GitHub を標的としたマルウェア攻撃

Discourseが感染したリポジトリのいずれかを使用している可能性があるため、開発者の皆様に注意を促すためにここに共有します。

https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg

「いいね!」 6

感染したリポジトリはオリジナルのクローンであり、オリジナルは問題ありません。

「いいね!」 5

Discourse やその依存関係への影響については認識していません。

@Mr.X_Mr.X が言及したように、ツイートの著者は、依存関係の実際のバージョンではなく、フォーク/クローンに限定されていたことを認めています。

https://twitter.com/stephenlacy/status/1554697086158876674

「いいね!」 11

それは良い知らせです。念には念を入れるに越したことはありませんね、ハハ。開発者が少なくともマルウェアに気づいているべき場所だと感じました。

「いいね!」 3

インターネットへようこそ!:grinning:

「いいね!」 2