Ataque de malware no GitHub

Compartilhando aqui para conscientizar os desenvolvedores, pois o Discourse pode estar usando um dos repositórios infectados…

https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg

6 curtidas

Os repositórios infectados são clones dos originais, os originais estão OK.

5 curtidas

Não estamos cientes de nenhum impacto no Discourse ou em nossas dependências.

Como o @Mr.X_Mr.X mencionou, o autor do tweet admitiu que as descobertas se limitaram a forks/clones, em vez das versões reais das dependências:

https://twitter.com/stephenlacy/status/1554697086158876674

11 curtidas

Ah, bom saber. Melhor prevenir do que remediar, haha. Achei que este seria um lugar onde os desenvolvedores pelo menos estariam cientes do malware.

3 curtidas

Bem-vindo à internet! :grinning:

2 curtidas