DevSecOps дайджест — 25 липня 2026
Ключові новини
- PyPI-пакет
mrmustardстав каналом крадіжки developer credentials. За даними StepSecurity, версіяmrmustard 0.7.4містила stealer для SSH, AWS і Kubernetes credentials; ризик особливо неприємний для research/dev машин, де Python-пакети часто запускаються поруч із kubeconfig і cloud CLI профілями (StepSecurity Threat Intel). - Cal.com / cal.diy отримав критичний GitHub Actions takeover через
pull_request_target. Workflow передавав write-scopedGITHUB_TOKENу job, яка checkout-ила й виконувала код із PR; attacker міг пушити commits, міняти PR-и й гілки без merge/review (NVD CVE-2024-58354). Це класична помилка, але з production-grade blast radius. - Confidential Containers перейшов у CNCF Incubating. Проєкт робить TEEs ближчими до звичайного Kubernetes workflow через Kata Containers і фокус на захисті data-in-use, а не тільки at-rest/in-transit (CNCF). Для AI/ML і regulated workloads це практичний крок до сильнішої межі між workload і infrastructure operator.
- Novee отримала IDC Innovator статус за autonomous pentesting для DevSecOps. Цінний сигнал не в нагороді, а в напрямі ринку: security testing рухається до постійної валідації exploitability, business-logic flaws і remediation loop, а не лише CVE/scan backlog (Manila Times / GlobeNewswire).
3 матеріали, які варті часу
- Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do — сильний framing для agent governance: discovery без identity, intent, ownership і enforcement швидко стає декоративним inventory.
- Security Risks from AI Coding Agents Expand Beyond the Sandbox — корисно для локальної політики developer endpoints: prompt injection, trusted-file abuse і sandbox bypass мають бути threat model, не винятки.
- My Kubernetes DevSecOps Implementation Playbook — практична структура controls від PR до runtime: CI, registry, admission, GitOps, secrets, workload identity, network policy і measurable rollout.
Практичний висновок
Перевірте всі workflows із pull_request_target, workflow_run і reusable jobs: якщо untrusted код може виконатися з write token, secrets або publish правами, це не “CI hygiene”, а potential repository/pipeline takeover. Мінімальний стандарт: read-only default permissions, explicit token scopes, no checkout of attacker refs у privileged context, SHA-pinning actions і окремий review для будь-якого path, який торкається release/publish automation.