Yazmadığın koda güvenme
Yazılım projeleri GitHub Actions üzerinden indirilen güvensiz yapılar nedeniyle tedarik zinciri güvenliği riskiyle karşı karşıya Siber güvenlik araştırmacıları GitHub Actions platformunda, saldırganların yazılım projelerine kötü amaçlı kod ekleyerek bir tedarik zinciri saldırısı başlatmalarını sağlayabilecek riskler belirlediler.


![20191008-google-headquarters-campus-mountain-view-002[1]](https://www.donanimforum.com/wp-content/uploads/2020/04/20191008-google-headquarters-campus-mountain-view-0021-570x285.jpg)

![samsung-galaxy-fold-54[1]](https://www.donanimforum.com/wp-content/uploads/2020/04/samsung-galaxy-fold-541-scaled-570x285.jpg)
