Dimitri Stiliadis, CTO from Endor Labs, discusses the recent tj-actions/changed-files supply chain attack, where a compromised GitHub Action exposed CI/CD secrets. We explore the impressive multi-stage attack vector and the broader often-overlooked vulnerabilities in our CI/CD pipelines, emphasizing the need to treat these build systems with production-level security rigor instead of ignoring them.
Podden och tillhörande omslagsbild på den här sidan tillhör
Josh Bressers. Innehållet i podden är skapat av Josh Bressers och inte av,
eller tillsammans med, Poddtoppen.