GitHub Actions en la mira: por qué los flujos de trabajo se convirtieron en el eslabón más débil
Introducción En noviembre de 2024, el proyecto SpotBugs sufrió un compromiso que marcó el inicio de una ola de incidentes en la supply chain. Un pull request malicioso desde un…