記事へのコメント3

    • 注目コメント
    • 新着コメント
    nguyen-oi
    サプライチェーン攻撃対策で承認挟むのは妥当だけどCI遅くなりそう

    その他
    Kesin
    GitHub Actionsを狙った攻撃への対策としてGitHubはpublicリポジトリでは潜在的に悪意のあるワークフロー実行を検出すると承認されるまでActionsが実行されないようにするとのこと。判定基準などの詳細は書かれていない

    その他
    mizdra
    良さそうと思いつつ、UI 上はどう表示されるんだろう。人は Approve ボタンがあったら何も考えずについ押してしまうので、危険性があるために自動で実行されなかったことが UI 上に表示されてほしい。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    GitHub Actions holds potentially malicious workflows for approval - GitHub Changelog

    GitHub Actions holds potentially malicious workflows for approval Recent supply chain attacks use...

    ブックマークしたユーザー

    • nguyen-oi2026/07/29 nguyen-oi
    • minamijoyo2026/07/29 minamijoyo
    • Kesin2026/07/29 Kesin
    • mizdra2026/07/28 mizdra
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む