テクノロジー

GitHub Actions侵害 — 相次ぐ事例を振り返り、次なる脅威に備える

1: nguyen-oi 2026/03/30 18:39

依存先のタグ書き換えで芋づる式に抜かれるの怖すぎ。SHA固定は基本だけど、手間を考えるとツールで自動化しないとやってられんな

2: queeuq 2026/03/30 19:09

やはり全部のhash固定する(pinning)しかないなぁ。ゆるいversion記法はさすがにもうだめだ。cooldownは知らなかったので長めに設定しとこう。

3: mojimojikun 2026/03/30 19:50

『次はみなさんが、ここでいう「次の人」になりうると思いながら聞いてください』ふぇぇ。勘弁してください

4: uta8a 2026/03/30 21:40

このウェビナーの動画も公開されてた https://youtu.be/TtpgsKE9itQ?si=fTTsyns3FvonGlv1

5: remonoil 2026/03/30 23:09

タグがミュータブルなのが悪い