Retour

#github-actions
2 articles
SécuritéDev
12 août 2026·1 min
Vulnérabilité critique dans GitHub Actions : injection de commandes via les pull requests
Une vulnérabilité de command injection dans GitHub Actions permet à un attaquant de compromettre les secrets CI/CD via des pull requests forgées. Patchez vos workflows.
Lire l'article
SécuritéDev
5 août 2026·3 min·1
Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant
Le 5 août 2026, trois GitHub Actions parmi les plus utilisées pour le déploiement et la gestion des secrets ont été compromises via une prise de contrôle de comptes mainteneurs. Les pipelines CI/CD de milliers de projets ont exécuté du code qui exfiltrait les secrets d'environnement.
Lire l'article