Attaque de malware sur GitHub

Partage ici pour sensibiliser les développeurs car Discourse pourrait utiliser l’un des dépôts infectés…

https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg

6 « J'aime »

Les dépôts infectés sont des clones des originaux, les originaux sont OK.

5 « J'aime »

Nous ne sommes au courant d’aucun impact sur Discourse ou sur nos dépendances.

Comme l’a mentionné @Mr.X_Mr.X, l’auteur du tweet a admis que les conclusions étaient limitées aux forks/clones, plutôt qu’aux véritables versions des dépendances :

https://twitter.com/stephenlacy/status/1554697086158876674

11 « J'aime »

C’est une bonne nouvelle. Mieux vaut prévenir que guérir, haha. Je pensais que c’était un endroit où les développeurs devraient au moins être au courant des logiciels malveillants.

3 « J'aime »

Bienvenue sur Internet ! :grinning:

2 « J'aime »