Vulnerabilidade no GitHub Actions: Cordyceps
Os pipelines modernos parecem seguros quando todos os testes terminam com um grande sinal verde, mas uma nova classe de ameaça mostra que esse cenário pode ser enganoso. A vulnerabilidade no GitHub Actions chamada Cordyceps revelou como fluxos de automação aparentemente corretos podem esconder brechas capazes de expor segredos, tokens e credenciais de ambientes corporativos.
