Полный текст

​Подключение к проекту сторонних библиотек, с одной стороны, позволяет не изобретать велосипед и использовать уже готовые решения, а с другой — делает проект уязвимее. Например, в апреле 2022-го это испытал на себе GitHub — в ходе атаки пострадали не менее 12 клиентов сервиса, которые использовали приложения от сторонних интеграторов.Ребята из Yandex Cloud Security рассказывают об атаках на цепочки поставок и методах защиты от них с помощью Sigstore