TanStack npm 공급망 공격 분석: pull_request_target은 왜 위험한가
@tanstack/* 공급망 공격 사건 분석. pull_request_target, GitHub Actions 캐시, OIDC trusted publisher의 위험과 방어책
@tanstack/* 공급망 공격 사건 분석. pull_request_target, GitHub Actions 캐시, OIDC trusted publisher의 위험과 방어책
사랑해요 Github
# Github action ## Github action 은 무엇인가? github actions은 사용자 정의 소프트웨어 개발 라이프 사이클 워크 플로우를 github 레파지토리에 직접 만들수 있도록 도와주는 도구다. > GitHub Actions enables you to create custom software development life c...