❕ «Лаборатория Касперского» обнаружила более 250 тысяч потенциальных проблем безопаснос... — 30 июня 2026 г. в 08:56:17.396
❕ «Лаборатория Касперского» обнаружила более 250 тысяч потенциальных проблем безопасности в рабочих процессах GitHub Actions Эксперты Kaspersky GReAT провели масштабный анализ рабочих процессов GitHub Actions в популярных репозиториях с максимальным количеством звёзд. При помощи решения Kaspersky Container Security они обнаружили восемь репозиториев с критическими ошибками конфигурации, которые могут привести к компрометации цепочки поставок. Компания оперативно сообщила о них разработчикам. Всего эксперты проанализировали более 130 тысяч конвейеров в 30 тысячах самых популярных репозиториев GitHub. В результате было выявлено более 250 тысяч потенциальных проблем в рабочих процессах CI/CD. При этом только в 10% проанализированных репозиториев не было обнаружено каких-либо рисков. Это говорит о том, что небезопасные методы настройки достаточно распространены. Согласно классификации «Лаборатории Касперского», 59,8% обнаруженных ошибок конфигурации можно отнести к низкому риску, 39,8% — к среднему, а 0,4% — к высокому. Среди них наиболее часто встречались: неявно заданные или чрезмерно широкие права доступа, отсутствие фиксации версий используемых компонентов и настроек уровня рабочего процесса. ▶️Подробности — читайте в нашей новости. Мы есть в Telegram | Max

