Reportage – GitHub Action face au risque d’une attaque impactant la chaîne d’approvisionnement

Selon le site channelasia.tech, des chercheurs en cybersécurité ont découvert des risques dans la plateforme GitHub Actions qui pourraient permettre aux attaquants d’injecter du code malveillant dans des projets logiciels et de lancer une attaque de la chaîne d’approvisionnement. L’occasion pour nous de revenir sur ce cas de cyber attaque et comprendre son impact sur la chaîne d’approvisionnement. 

Reportage – GitHub Action face au risque d’une attaque impactant la chaîne d’approvisionnement