177 shaares
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans les pipelines de développement. Repérée par plusieurs chercheurs en cybersécurité, l’opération révèle une fois de plus la dépendance croissante des entreprises aux workflows CI/CD et aux composants open source réutilisés à […]