codecov、この前の脆弱性の対応としてハッシュの検証方法が案内されてた。最新の GitHub Actions のアクションや CircleCI Orb もスクリプトの検証が入ってるとのこと。

miya-janmiya-jan のブックマーク 2021/06/11 09:40

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Validating the Bash Script on CI - Codecov

    In response to the bash security update, Codecov has added steps to make it easier to validate the bash uploader. As an additional layer of security, users may wish to check the script against the ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう