Security Advisory: Self-Hosted Runner Risk Tespit Edildi
Merhaba,
Bu repo'da self-hosted GitHub Actions runner kullanildigi ve riskli trigger'larin bulundugu tespit edilmistir.
Tespit Edilen Sorunlar
- Risk Skoru: 70/100
- Trigger'lar: 12 workflow'da self-hosted runner var; RISKLI TETIKLEYICI: repository_dispatch in ci.yml; RISKLI TETIKLEYICI: workflow_run,repository_dispatch in release_orchestrator.yml
- Workflow'lar (12 adet):
build-all.yml
build-single.yml
build_docker.yml
build_lib_cached.yml
ci.yml
coverage.yml
nightly-prerelease.yml
prerelease.yml
release.yml
release_orchestrator.yml
- ...ve 2 workflow daha
Oneriler
- Self-hosted runner kullaniyorsaniz, runner'in guvenlik yamalarinin guncel oldugundan emin olun.
- Riskli trigger'lar (
pull_request_target, issue_comment, workflow_run, repository_dispatch) kullaniyorsaniz, ek guvenlik onlemleri alin:
pull_request_target icin: base branch'i checkout ederken PR koduyla calismayin
issue_comment icin: sadece yetkili kullanicilarin trigger'layabildiginden emin olun
workflow_run icin: calisma ortamini kistlayin
- Runner erisimini sadece guvenilir workflow'larla sinirlandirin.
- Runner'in ag erisimini kistlayin.
- Token'larinizi sifreli sekilde (GitHub Secrets) saklayin.
Detayli dokuman: https://docs.github.com/en/actions/security-guides/security-hardening-for-github-actions
Bu mesaj, guvenlik amaciyla otomatik olarak gonderilmistir. Herkesin bilgisayari guvende olsun.
Security Advisory: Self-Hosted Runner Risk Tespit Edildi
Merhaba,
Bu repo'da self-hosted GitHub Actions runner kullanildigi ve riskli trigger'larin bulundugu tespit edilmistir.
Tespit Edilen Sorunlar
build-all.ymlbuild-single.ymlbuild_docker.ymlbuild_lib_cached.ymlci.ymlcoverage.ymlnightly-prerelease.ymlprerelease.ymlrelease.ymlrelease_orchestrator.ymlOneriler
pull_request_target,issue_comment,workflow_run,repository_dispatch) kullaniyorsaniz, ek guvenlik onlemleri alin:pull_request_targeticin: base branch'i checkout ederken PR koduyla calismayinissue_commenticin: sadece yetkili kullanicilarin trigger'layabildiginden emin olunworkflow_runicin: calisma ortamini kistlayinDetayli dokuman: https://docs.github.com/en/actions/security-guides/security-hardening-for-github-actions
Bu mesaj, guvenlik amaciyla otomatik olarak gonderilmistir. Herkesin bilgisayari guvende olsun.