Si vous bossez avec le CI/CD de GitLab, y'a un angle mort que vous n'avez probablement jamais vérifié : La config de votre pipeline elle-même.
Celle qui décide quelles images faire tourner et quels secrets exposer sans oublier les jobs à lancer.
Publicité
728 × 90Et ça personne ne la scanne ! C'est d'ailleurs exactement cet angle d'attaque qu'ont choisi les pirates derrière l'attaque tj-actions en mars 2025, qui...




