RU

«Fix typo»: как в PHP закоммитили бэкдор и почему composer install — это акт доверия

Каждый composer install  — это акт доверия: вы запускаете на CI и в проде код, который собрал и опубликовал кто‑то другой, а прове…

supply chain securitySigstoreRekorFulcioSLSAComposerPackagistаттестация артефактовgithub actionsphp
Habr