
Демонстрационный скрипт, имитирующий атаку на цепочку поставок через релизы GitHub, подчёркивающий риск наличия вредоносного кода в артефактах релизов.
Это демонстрация функциональности, освещённой в следующей записи блога:
https://wwws.nightwatchcybersecurity.com/2021/04/25/supply-chain-attacks-via-github-com-releases/
Пожалуйста, направляйте любые вопросы на [email protected]