Github Actions
6 article(s)
GitHub Actions Windows 11 ARM64 Runners: Benchmarking .NET Builds vs x64
📖 Lire sur Vigie24Cet article présente un benchmark comparant les performances de compilation .NET sur GitHub Actions entre les runners Windows 11 ARM64 et x64. L'analyse se concentre sur le temps de build, l'utilisation des ressources et l'efficacité globale du pipeline CI.
CodeQL GitHub Actions Queries: Building a Workflow Injection Security Test Suite
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL avec GitHub Actions pour identifier les vulnérabilités d'injection de workflow. Il propose de mettre en place une suite de tests de sécurité pour détecter les expressions non sécurisées et les entrées non fiables dans les pipelines CI/CD.

CodeQL 2.26.3: Testing GitHub Actions Workflow Security Detection
📖 Lire sur Vigie24L'article présente les capacités de CodeQL 2.26.3 pour détecter les vulnérabilités de sécurité au sein des workflows GitHub Actions. Il explique comment tester les pipelines CI/CD afin d'identifier et de corriger les failles de sécurité liées aux configurations de workflow.
CodeQL 2.26.3: Testing GitHub Actions Workflow Security Detection
📖 Lire sur Vigie24La version 2.26.3 de CodeQL introduit des capacités de détection de sécurité spécifiquement conçues pour les workflows GitHub Actions. Cet outil permet d'analyser et de tester les pipelines CI/CD afin d'identifier et de corriger les vulnérabilités liées aux configurations de workflow.

CodeQL 2.26.3: Testing GitHub Actions Security Detection in CI/CD
📖 Lire sur Vigie24Cet article présente comment utiliser CodeQL 2.26.3 pour tester et améliorer la détection de vulnérabilités de sécurité au sein des workflows GitHub Actions. L'objectif est de renforcer la sécurité des pipelines CI/CD grâce à l'analyse statique du code.
GitHub Actions Security: Testing CodeQL Detection for Workflow Injection
📖 Lire sur Vigie24Cet article explique comment utiliser CodeQL pour détecter les vulnérabilités d'injection dans les workflows GitHub Actions. L'objectif est de renforcer la sécurité des pipelines CI/CD en sécurisant les entrées de workflow contre les actions malveillantes.