Discourseが感染したリポジトリのいずれかを使用している可能性があるため、開発者の皆様に注意を促すためにここに共有します。
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
Discourseが感染したリポジトリのいずれかを使用している可能性があるため、開発者の皆様に注意を促すためにここに共有します。
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
感染したリポジトリはオリジナルのクローンであり、オリジナルは問題ありません。
Discourse やその依存関係への影響については認識していません。
@Mr.X_Mr.X が言及したように、ツイートの著者は、依存関係の実際のバージョンではなく、フォーク/クローンに限定されていたことを認めています。
それは良い知らせです。念には念を入れるに越したことはありませんね、ハハ。開発者が少なくともマルウェアに気づいているべき場所だと感じました。
インターネットへようこそ!![]()