Yazmadığın koda güvenme!

Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine kötü amaçlı kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler. Kodların GitHub Actions platformu tarafından depolanma şekli, saldırganların bu parçaları indirirken yeterli filtreleme gerçekleştirmeyen (CI/CD – sürekli tümleştirme ve sürekli teslim) iş akışlarıyla yazılım projelerine kötü amaçlı kod eklemesine olanak tanıyabiliyor. Araştırmacılar, savunmasız binlerce […]

💡

Abonelik Avantajlarını Kaçırmayın!

Bu içeriğin tamamını görmek ve size özel diğer ayrıntılara erişmek için geçerli bir abonelik planına sahip olmanız gerekmektedir.

Dijital Gündem

BEDAVA
İNCELE