😱 250 000 потенциальных проблем с безопасностью в GitHub Actions — 30 июня 2026 г. в 09:00:04.538
😱 250 000 потенциальных проблем с безопасностью в GitHub Actions Эксперты Kaspersky GReAT провели исследование безопасности GitHub Actions в 30 000 популярных репозиториев GitHub. Спойлер: лишь в 10% этих репозиториев пайплайны автоматизации не вызвали никаких вопросов. Что это означает? Атаки на цепочку поставок очень часто начинаются с компрометации публично доступных пакетов, но это не единственное, чего стоит опасаться при работе с репозиториями, на которых размещены проекты с открытым исходным кодом. Источником проблем могут оказаться и сценарии автоматизации (GitHub Actions). Ошибки и мисконфигурации в них периодически используются злоумышленниками в реальных атаках. Например, используемый в кампании Mini Shai-Hulud зловред похищал секреты, именно используя недочет в GitHub Actions. Подробнее о результатах исследования, а также советы по защите — в материале Kaspersky Daily.

