<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html</link>
    <description>Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при  отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позволяла постороннему извлечь токен, предоставляющий доступ на запись и чтение к исходному коду всех пакетов, размещённых в Nixpkgs. Данный токен позволял напрямую вносить изменения в любой пакет через Git-репозиторий проекта, в обход процессов проверки и рецензирования изменений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64059&lt;br&gt;</description>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#28</link>
    <pubDate>Sun, 19 Oct 2025 14:16:56 GMT</pubDate>
    <description>Это, конечно, интересно. Но препятствует ли NixOS (и любой другой дистрибутив) попытке за rm-шить/скопировать и отпавить куда-либо содержимое домашней директории?&lt;br&gt;Именно там хранится всё самое важное и нужное. Года два назад я копированием соответствующих папок переносил различные авторизации при переустановки системы (ещё до перехода на NixOS).&lt;br&gt;Есть ощущение, что вне всяких серверов, смотрящих в мир, как будто и рут не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (12yoexpert)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#27</link>
    <pubDate>Sun, 19 Oct 2025 05:42:03 GMT</pubDate>
    <description>тут просто комбо: маленькие криворукие nixos-сектанты + &quot;программисты&quot; из определённой страны из майкрософт&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (12yoexpert)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#25</link>
    <pubDate>Sat, 18 Oct 2025 19:28:53 GMT</pubDate>
    <description>что ты несёшь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#23</link>
    <pubDate>Fri, 17 Oct 2025 19:24:02 GMT</pubDate>
    <description>Скопировал символ &quot;&amp;#969;&quot;, буду применять в дискуссиях ;-)&lt;br&gt;&lt;br&gt;&lt;br&gt;PS: Наверное первая полезная вещь от всех никсос-тусовки :-р&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#22</link>
    <pubDate>Fri, 17 Oct 2025 15:17:28 GMT</pubDate>
    <description>Не знаете что такое воспроизводимость? Изучите на досуге. А то я перечислил аргументы, а вы что в контраргументы приводите? Ничего кроме кривляний.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#21</link>
    <pubDate>Fri, 17 Oct 2025 15:15:10 GMT</pubDate>
    <description>&amp;gt; пересборка всего и вся из сорцов&lt;br&gt;&lt;br&gt;При чём здесь пересборка из исходных кодов? Вы видимо не разбираетесь в nixos от слова совсем. Поставьте, изучите, поймёте в чём ошибаетесь. А то критикуете впустую.&lt;br&gt;&amp;gt; Ну и да: &quot;сделать её чистой установкой одной командой.&quot; не очистит твой хомяк от зловреда.&lt;br&gt;&lt;br&gt;Очистит, так как в nixos есть home manager для декларативного управления конфигами и (при наличии) бинарников в директории пользователя.&lt;br&gt;Ещё раз: в nixos контролируется не только системные конфиги и бинарники, но и пользовательские home.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#20</link>
    <pubDate>Fri, 17 Oct 2025 10:59:00 GMT</pubDate>
    <description>&amp;gt; По делу есть что сказать? Не вижу контраргумента против быстрого восстановления чистой &lt;br&gt;&amp;gt; системы. В других дистрибутивах ты НЕ сможешь найти зловред и тебе &lt;br&gt;&amp;gt; придётся либо целиком накатывать бекап, либо переустанавливать. Теперь понятно?&lt;br&gt;&lt;br&gt;Бэкап на дискетах уже давно не хранят, если что. А в остальных случаях, сказки Венского Леса о том, что пересборка всего и вся из сорцов будет быстрее восстановления из бэкапа ... вызывают некоторые сомнения. &lt;br&gt;Ну и да: &quot;сделать её чистой установкой одной командой.&quot; не очистит твой хомяк от зловреда.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#19</link>
    <pubDate>Fri, 17 Oct 2025 10:26:47 GMT</pubDate>
    <description>В NixOS? Ха! Было бы что компроментировать. Там уже все скомпрометировано до вас.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в обработчике GitHub Actions, позволявшая скомпро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/138082.html#18</link>
    <pubDate>Thu, 16 Oct 2025 21:34:49 GMT</pubDate>
    <description>именно не так&lt;br&gt;&quot;репродюсибилити&quot; вообще не имеет никакого отношения к надежности и самому факту что систему изгадил зловред&lt;br&gt;манипуляшки у никсосеров уровня дошколят&lt;br&gt;</description>
</item>

</channel>
</rss>
