8 Punkte von xguru 2021-04-24 | 3 Kommentare | Auf WhatsApp teilen
  • Reaktion auf Missbrauch, bei dem legitime Repositories geforkt und dann Actions für das Schürfen von Kryptowährungen hinzugefügt werden, um anschließend einen PR einzureichen

→ Bei böswilligem Verhalten werden Einschränkungen auf das Konto angewendet, das den Fork erstellt hat, und nicht auf den Besitzer des ursprünglichen Repositories

→ PRs von Erstbeitragenden erfordern nun vor der Ausführung des Workflows eine manuelle Freigabe durch den Besitzer oder Mitarbeitende mit Schreibberechtigung

3 Kommentare

 
tkwlsrl 2021-04-24

Krass. So etwas passiert also.

 
heycalmdown 2021-04-24

Angemessen.

 
xguru 2021-04-24

GitHub untersucht den Missbrauch seiner Server-Infrastruktur für Krypto-Mining: https://de.news.hada.io/topic?id=4005