GitHub Actionsのポリシーは簡単に回避できる。
ポリシーは、ローカルアクションへのアクセスを制限しないため脆弱。
この回避策は、ランナーのファイルシステムにアクションをクローンすることで実現可能。
現行のポリシーが効果的ではないことが問題視されている。
Get notified when new stories are published for "🇯🇵 Hacker News 日本語"
No Sign-In needed. One-Click Subscribe.