サクサク読めて、アプリ限定の機能も多数!
GitHub Actions で context として受け取れる issue 本文などのユーザーインプットを下手に扱うと発生する脆弱性について。特に expressions でスクリプトにそのまま埋め込むと危険。
miya-jan のブックマーク 2021/01/29 10:42
Keeping your GitHub Actions and workflows secure Part 2: Untrusted input[github][actions][security]GitHub Actions で context として受け取れる issue 本文などのユーザーインプットを下手に扱うと発生する脆弱性について。特に expressions でスクリプトにそのまま埋め込むと危険。2021/01/29 10:42
このブックマークにはスターがありません。 最初のスターをつけてみよう!
securitylab.github.com/research2021/01/29
Keeping your GitHub Actions and workflows secure Part 2: Untrusted input Jaroslav Lobacevski This post is the second in a series of posts about GitHub Actions security. Part 1, Part 3 We previously...
15 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /
GitHub Actions で context として受け取れる issue 本文などのユーザーインプットを下手に扱うと発生する脆弱性について。特に expressions でスクリプトにそのまま埋め込むと危険。
miya-jan のブックマーク 2021/01/29 10:42
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Keeping your GitHub Actions and workflows secure Part 2: Untrusted input
securitylab.github.com/research2021/01/29
Keeping your GitHub Actions and workflows secure Part 2: Untrusted input Jaroslav Lobacevski This post is the second in a series of posts about GitHub Actions security. Part 1, Part 3 We previously...
15 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /