GREG NEWS
IADevTechWebSécuritéVeilleBons Plansgreg-studio.dev ↗
Retour

#github-actions

2 articles

Vulnérabilité critique dans GitHub Actions : injection de commandes via les pull requests
SécuritéDev
12 août 2026·1 min

Vulnérabilité critique dans GitHub Actions : injection de commandes via les pull requests

Une vulnérabilité de command injection dans GitHub Actions permet à un attaquant de compromettre les secrets CI/CD via des pull requests forgées. Patchez vos workflows.

Lire l'article
Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant
SécuritéDev
5 août 2026·3 min·1

Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant

Le 5 août 2026, trois GitHub Actions parmi les plus utilisées pour le déploiement et la gestion des secrets ont été compromises via une prise de contrôle de comptes mainteneurs. Les pipelines CI/CD de milliers de projets ont exécuté du code qui exfiltrait les secrets d'environnement.

Lire l'article
GREG NEWS

L'actu tech vue par Greg Studio.

greg-studio.dev ↗

Catégories

iadevtechweb

Outils

Veille TechnologiqueBons Plans

Flux

RSS ↗Sitemap ↗

Réseaux

© 2026 Greg Studio. Tous droits réservés.

Mentions légalesConfidentialité