گیت‌هاب امنیت Checkout در GitHub Actions را برای مقابله با حملات Pwn Request تقویت کرد

حملات Pwn Request

گیت‌هاب پس از سال‌ها تلاش برای آموزش توسعه‌دهندگان در زمینه استفاده ایمن از pull_request_target، سرانجام رویکرد امنیتی خود را با اعمال تنظیمات پیش‌فرض امن‌تر تغییر داد. این شرکت با تقویت امنیت actions/checkout در نسخه 7، قابلیت جدیدی را برای مقابله با حملات Pwn Request ارائه کرده است؛ حملاتی که از پیکربندی نادرست تریگر گردش کار (Workflow Trigger) مربوط به pull_request_target سوءاستفاده می‌کنند