Security Advisory: Self-Hosted Runner Risk Tespit Edildi
Merhaba,
Bu repo'da self-hosted GitHub Actions runner kullanildigi ve riskli trigger'larin bulundugu tespit edilmistir.
Tespit Edilen Sorunlar
- Risk Skoru: 20/100
- Trigger'lar: 29 workflow'da self-hosted runner var
- Workflow'lar (29 adet):
advanced-lb-sanity-rh9.yml
basic-sanity-rh9.yml
docker-k3s-lb.yml
dual-stack.yml
ipsec-sanity-rh9.yml
k0s-weave.yml
k3s-cilium-cluster.yml
k3s-flannel-cluster.yml
k3s-flannel-incluster-l2.yml
k3s-flannel-incluster.yml
- ...ve 19 workflow daha
Oneriler
- Self-hosted runner kullaniyorsaniz, runner'in guvenlik yamalarinin guncel oldugundan emin olun.
- Riskli trigger'lar (
pull_request_target, issue_comment, workflow_run, repository_dispatch) kullaniyorsaniz, ek guvenlik onlemleri alin:
pull_request_target icin: base branch'i checkout ederken PR koduyla calismayin
issue_comment icin: sadece yetkili kullanicilarin trigger'layabildiginden emin olun
workflow_run icin: calisma ortamini kistlayin
- Runner erisimini sadece guvenilir workflow'larla sinirlandirin.
- Runner'in ag erisimini kistlayin.
- Token'larinizi sifreli sekilde (GitHub Secrets) saklayin.
Detayli dokuman: https://docs.github.com/en/actions/security-guides/security-hardening-for-github-actions
Bu mesaj, guvenlik amaciyla otomatik olarak gonderilmistir. Herkesin bilgisayari guvende olsun.
Security Advisory: Self-Hosted Runner Risk Tespit Edildi
Merhaba,
Bu repo'da self-hosted GitHub Actions runner kullanildigi ve riskli trigger'larin bulundugu tespit edilmistir.
Tespit Edilen Sorunlar
advanced-lb-sanity-rh9.ymlbasic-sanity-rh9.ymldocker-k3s-lb.ymldual-stack.ymlipsec-sanity-rh9.ymlk0s-weave.ymlk3s-cilium-cluster.ymlk3s-flannel-cluster.ymlk3s-flannel-incluster-l2.ymlk3s-flannel-incluster.ymlOneriler
pull_request_target,issue_comment,workflow_run,repository_dispatch) kullaniyorsaniz, ek guvenlik onlemleri alin:pull_request_targeticin: base branch'i checkout ederken PR koduyla calismayinissue_commenticin: sadece yetkili kullanicilarin trigger'layabildiginden emin olunworkflow_runicin: calisma ortamini kistlayinDetayli dokuman: https://docs.github.com/en/actions/security-guides/security-hardening-for-github-actions
Bu mesaj, guvenlik amaciyla otomatik olarak gonderilmistir. Herkesin bilgisayari guvende olsun.