GitHub Actions : une bombe à retardement pour la supply chain security
Présentation par : Thierry ABALEA (Shipfox) 📕 Résumé : GitHub Actions est devenu incontournable pour le CI/CD, mais reste insecure by default. En 2025, plusieurs supply chain attacks (tj-actions, s1ngularity, GhostAction, Shai-Hulud) ont exfiltré des secrets, prouvant que les attaquants ciblent massivement la CI. Les bonnes pratiques classiques (pin d’actions, limiter les secrets) sont loin d’être suffisantes. Ce talk montre comment ces attaques fonctionnent, pourquoi le modèle de sécurité…
Soutenez Devoxx France (YouTube) en consultant la ressource originale
Voir sur YouTubeVous aimez découvrir ces sources ?
Soutenez-moi sur Patreon