記事へのコメント4

    • 注目コメント
    • 新着コメント
    sawa_zen
    sawa_zen “Since external users do not have the permission to assign labels, this effectively requires repository owners to manually review the changes first and is prone to human error. Note that there is an important “gotcha” to any remediation put in place for a vulnerable workflow. All PRs that wer

    2021/09/17 リンク

    その他
    Kesin
    Kesin pull_requestはfork先で書き換えられたyamlでジョブが動作するがsecretを読み出せないので安全。pull_request_targetはsecretを読み出せるがジョブのyamlはfork元が使用されるので悪意あるコードを実行できなくて安全。ということか

    2021/07/07 リンク

    その他
    efcl
    efcl `pull_request_target`を使うと悪用されるケースがあることについて

    2020/12/19 リンク

    その他
    miya-jan
    miya-jan GitHub Actions で fork からの信頼できない PR に対してワークフローを実行するときにセキュリティ上気をつけるべきことのまとめ

    2020/12/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Keeping your GitHub Actions and workflows secure Part 1: Preventing pwn requests

    Keeping your GitHub Actions and workflows secure Part 1: Preventing pwn requests Jaroslav Lobacev...

    ブックマークしたユーザー

    • lufiabb2024/03/05 lufiabb
    • stefafafan2022/10/31 stefafafan
    • Kenji_s2022/09/09 Kenji_s
    • odan32402022/08/19 odan3240
    • masa_iwasaki2022/05/10 masa_iwasaki
    • motchang2021/10/20 motchang
    • sawa_zen2021/09/17 sawa_zen
    • sh19e2021/08/19 sh19e
    • Kesin2021/07/07 Kesin
    • efcl2020/12/19 efcl
    • teppeis2020/12/16 teppeis
    • miya-jan2020/12/16 miya-jan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事