GitHub Actions закрыл опасный сценарий с pull_request_target и checkout кода из форков
actions/checkout@v7 теперь по умолчанию блокирует популярный путь для атак на цепочки поставки: запуск кода из чужого pull request в привилегированном workflow. Старые мажорные версии получат защиту 16 июля 2026 года.
Читать далее →