GitHub verschärft Schutz vor Supply-Chain-Angriffen: Trusted Publishing, OIDC und WebAuthn
GitHub kündigt ein Bündel proaktiver Sicherheitsmaßnahmen gegen Supply-Chain-Angriffe an, die zuletzt zu mehreren schwerwiegenden Vorfällen in den Ökosystemen von GitHub und npm geführt haben. Ziel ist es, die Sicherheit ohne Bruch mit bestehenden Workflows zu erhöhen. Der Rollout erfolgt schrittweise, begleitet von detaillierten Migrationsanleitungen. Aktuelle Angriffswelle: s1ngularity, GhostAction und Shai-Hulud Den Auftakt der jüngsten Welle … Weiterlesen