Partage ici pour sensibiliser les développeurs car Discourse pourrait utiliser l’un des dépôts infectés…
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
Partage ici pour sensibiliser les développeurs car Discourse pourrait utiliser l’un des dépôts infectés…
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
Les dépôts infectés sont des clones des originaux, les originaux sont OK.
Nous ne sommes au courant d’aucun impact sur Discourse ou sur nos dépendances.
Comme l’a mentionné @Mr.X_Mr.X, l’auteur du tweet a admis que les conclusions étaient limitées aux forks/clones, plutôt qu’aux véritables versions des dépendances :
C’est une bonne nouvelle. Mieux vaut prévenir que guérir, haha. Je pensais que c’était un endroit où les développeurs devraient au moins être au courant des logiciels malveillants.
Bienvenue sur Internet ! ![]()