Compartilhando aqui para conscientizar os desenvolvedores, pois o Discourse pode estar usando um dos repositórios infectados…
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
Compartilhando aqui para conscientizar os desenvolvedores, pois o Discourse pode estar usando um dos repositórios infectados…
https://twitter.com/stephenlacy/status/1554697077430505473?s=20&t=6b3tOdjxaTUQIUXGTWLqmg
Os repositórios infectados são clones dos originais, os originais estão OK.
Não estamos cientes de nenhum impacto no Discourse ou em nossas dependências.
Como o @Mr.X_Mr.X mencionou, o autor do tweet admitiu que as descobertas se limitaram a forks/clones, em vez das versões reais das dependências:
Ah, bom saber. Melhor prevenir do que remediar, haha. Achei que este seria um lugar onde os desenvolvedores pelo menos estariam cientes do malware.
Bem-vindo à internet! ![]()