GITHUB S'EST FAIT HACK
webediarrhea
il y a 8 mois
Lit l'article le pisseur
https://www.darkreading.com/cloud-security/github-attack-vector-google-microsoft-aws-projects
Tothemoune
il y a 8 mois
De ce que j'ai compris, les pirates attaquaient que les «high profile » donc c'est pas le petit dev de second zone qui risque un truc
Le risque concerne pas les devs mais les utilisateurs des produits dépendants des repos affectés
Taresvi17
il y a 8 mois
https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/
Cette blague :rue:
PasDeBolLeLow13
il y a 8 mois
Ayao n'empêche vous imaginez si un jour on perd GitHub
On revient 10 ans en arrière je pense
Ils sont censé avoir une copie en local, donc sur leur machine de dev, et MS a des backups rassure-toi
Tothemoune
il y a 8 mois
Lit l'article le pisseur
https://www.darkreading.com/cloud-security/github-attack-vector-google-microsoft-aws-projects
Intéressant merci pour le lien
Le 500 est donc probablement volontaire de la part de github pour empêcher des exploits en attendant le patch, pas symptôme d'une attaque
Taresvi17
il y a 8 mois
Blog post https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/
C'est catastrophique
SphincterDeChat
il y a 8 mois
Ah nan mon projet venait de dépasser les 1k ⭐ ils peuvent pas me faire ça bordel
3Virgule141592
il y a 8 mois
SphincterDeChat
il y a 8 mois
Ah nan mon projet venait de dépasser les 1k ⭐ ils peuvent pas me faire ça bordel
Wtf, c'est énorme, projet sur quoi ?
SphincterDeChat
il y a 8 mois
Wtf, c'est énorme, projet sur quoi ?
Boh pas énorme non plus
C'est une liste awesome-gpt
Je rigole c'est une librairie front-end
Fox_McCloud45
il y a 8 mois
En gros, quelqu'un qui a un accès en lecture seule au système de CI/CD d'un dépôt GitHub (c'est-à-dire n'importe qui lorsqu'il s'agit d'un dépôt public) peut dérober des clés de sécurité depuis les fichiers produits par le système et les utiliser pour modifier le CI/CD sans avoir les droits.
Il peut alors injecter du code malveillant dans le système qui produit des fichiers infectés. Fichiers qui peuvent être déployés en production automatiquement. La grosse merde, quoi.
3Virgule141592
il y a 8 mois
SphincterDeChat
il y a 8 mois
Boh pas énorme non plus
C'est une liste awesome-gptSpoilAfficherMasquerJe rigole c'est une librairie front-end
0 sur tous mes projets persoent mais après je suis pas sûr qu'un solveur de rubik's cube ait vocation à être stared
Bitonet2Poisson
il y a 8 mois
De ce que j'ai compris, les pirates attaquaient que les «high profile » donc c'est pas le petit dev de second zone qui risque un truc
Ah oui donc c'est que les plus gros projets les plus téléchargés qui sont a risque. On a eu chaud
SpoilAfficherMasquer
Elkj
il y a 8 mois
Ayo les dev qui vont devoir bosser par eux même demain
webediarrhea
il y a 8 mois
Blog post https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/
C'est catastrophique
SphincterDeChat
il y a 8 mois
0 sur tous mes projets persoent mais après je suis pas sûr qu'un solveur de rubik's cube ait vocation à être stared
Après quand ça répond à un besoin les gens sont chaud
J'utilisais un framework front end agréable à utiliser mais tout les controls étaient à chier en termes de design
J'ai simplement restylé tout, créé des controls manquant et crée des animations pour
Maintenant ce qui me casse les couilles c'est que t'as tout les jours des connards pour donner leur avis et faire des PR de mongols style "Refactoring references" pour gratter leur statut de contributeurs
3Virgule141592
il y a 8 mois
SphincterDeChat
il y a 8 mois
Après quand ça répond à un besoin les gens sont chaud
J'utilisais un framework front end agréable à utiliser mais tout les controls étaient à chier en termes de design
J'ai simplement restylé tout, créé des controls manquant et crée des animations pour
Maintenant ce qui me casse les couilles c'est que t'as tout les jours des connards pour donner leur avis et faire des PR de mongols style "Refactoring references" pour gratter leur statut de contributeurs
abbessent
il y a 8 mois
Ils sont censé avoir une copie en local, donc sur leur machine de dev, et MS a des backups rassure-toi
Lol t'as vraiment cru que je gardais une copie en local de tous me projets
webediarrhea
il y a 8 mois
https://x.com/githubstatutus/status/1823864449494569023
Y a un stagiaire qui a foiré sa MEP sur une database semble t-il
RozenVamp
il y a 8 mois
J'espère que yaura qqch pour punir les devs
RozenVamp
il y a 8 mois
Il est revenu
ahiiiioi1
il y a 8 mois
Après quand ça répond à un besoin les gens sont chaud
J'utilisais un framework front end agréable à utiliser mais tout les controls étaient à chier en termes de design
J'ai simplement restylé tout, créé des controls manquant et crée des animations pour
Maintenant ce qui me casse les couilles c'est que t'as tout les jours des connards pour donner leur avis et faire des PR de mongols style "Refactoring references" pour gratter leur statut de contributeurs
c'est un + sur le cv ?
SphincterDeChat
il y a 8 mois
c'est un + sur le cv ?
Je sais pas j'ai mon taff depuis des années
Franchement je pense pas où alors faut vraiment tomber sur un truc en rapport avec l'embauche
Puis surtout que perso le repo est rempli de trucs de merde, de variables appelée "bite" ou "cul", et autres commentaires où j'insulte les gars quand je dois fix des trucs de merdes qu'un autre a fait alors je suis pas sûr que ça ferait bon genre
polatrix
il y a 8 mois
C'est un ddos je pense
Bitonet2Poisson
il y a 8 mois
C'est revenu. Faites gaffe ce que vous telechargez
LesModoAbusent
il y a 8 mois
Il est revenu
Ahiii on dirait tu peux plus vivre sans github mon khey
PetitMarcel
il y a 8 mois