Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs" | +/– | |
| Сообщение от opennews (?), 16-Окт-25, 08:51 | ||
Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позволяла постороннему извлечь токен, предоставляющий доступ на запись и чтение к исходному коду всех пакетов, размещённых в Nixpkgs. Данный токен позволял напрямую вносить изменения в любой пакет через Git-репозиторий проекта, в обход процессов проверки и рецензирования изменений... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от наблюдатель (?), 16-Окт-25, 08:51 Скрыто ботом-модератором | –5 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от Жироватт (ok), 16-Окт-25, 09:16 | –5 +/– | |
Надо было запилить свой гитхаб, но только очень функциональный (без всякой вебни и императивщины), с монадами и без постэффектов, а так же декларативный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #4, #7, #8 | ||
| 3. Сообщение от анон (?), 16-Окт-25, 09:18 | +/– | |
а вообще хотелось бы такого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 4. Сообщение от Грустный (?), 16-Окт-25, 09:24 | +4 +/– | |
> свой гитхаб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #5, #23 | ||
| 5. Сообщение от Жироватт (ok), 16-Окт-25, 09:39 | –1 +/– | |
Но сначала нужно доказать, что тот, кто будет доказывать пулл реквест - является противным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #6 | ||
| 6. Сообщение от Аноним (6), 16-Окт-25, 10:10 | +/– | |
Все пулл-реквесты по умолчанию реджектятся, а дальше вступает в дело функция, которая выведет доказательство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 7. Сообщение от Аноним (-), 16-Окт-25, 10:18 | –2 +/– | |
Darcs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 8. Сообщение от User (??), 16-Окт-25, 10:25 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 10. Сообщение от Аноним (10), 16-Окт-25, 11:44 | +/– | |
> Самая надежная NixOS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #12, #13, #18, #25, #28 | ||
| 11. Сообщение от Аноним (10), 16-Окт-25, 11:45 | +/– | |
Комментарий для ответа пропал, что же... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 12. Сообщение от Мимопроходил (?), 16-Окт-25, 13:01 | +1 +/– | |
>> Самая надежная NixOS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #14, #15 | ||
13.
Сообщение от Amerigo (?), 16-Окт-25, 13:05
| +/– | |
Плюсом можно добавить модуль impermanence, который позволяет самому добавлять директории на диск, а остальную систему держать в tmpfs (хоть весь / если захочется). B получается чистая и предсказуемая система, которая не захламляется мусором и кэшем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 14. Сообщение от morphe (?), 16-Окт-25, 14:02 | +1 +/– | |
Гитхаб экшоны в nixos не используются ни для чего серьёзного, лишь для проверки кодстайла и прочего, я удивлён что там вообще какие-то credentials существуют зачем-то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 15. Сообщение от Аноним (10), 16-Окт-25, 14:40 | +2 +/– | |
По делу есть что сказать? Не вижу контраргумента против быстрого восстановления чистой системы. В других дистрибутивах ты НЕ сможешь найти зловред и тебе придётся либо целиком накатывать бекап, либо переустанавливать. Теперь понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #20 | ||
| 17. Сообщение от Аноним (17), 16-Окт-25, 21:04 | +1 +/– | |
Эх, а я говорил, что надо слезать с гитхаба, как в: "Когда убьют тогда и приходите" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 18. Сообщение от Аноним (-), 17-Окт-25, 00:34 | +/– | |
именно не так | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #22 | ||
| 19. Сообщение от Аноним (19), 17-Окт-25, 13:26 | –1 +/– | |
В NixOS? Ха! Было бы что компроментировать. Там уже все скомпрометировано до вас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. Сообщение от Аноним (20), 17-Окт-25, 13:59 | +/– | |
> По делу есть что сказать? Не вижу контраргумента против быстрого восстановления чистой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #21 | ||
| 21. Сообщение от Аноним (10), 17-Окт-25, 18:15 | +/– | |
> пересборка всего и вся из сорцов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 22. Сообщение от Аноним (10), 17-Окт-25, 18:17 | –1 +/– | |
Не знаете что такое воспроизводимость? Изучите на досуге. А то я перечислил аргументы, а вы что в контраргументы приводите? Ничего кроме кривляний. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 23. Сообщение от _ (??), 17-Окт-25, 22:24 | +/– | |
Скопировал символ "ω", буду применять в дискуссиях ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 25. Сообщение от 12yoexpert (ok), 18-Окт-25, 22:28 | +/– | |
что ты несёшь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 27. Сообщение от 12yoexpert (ok), 19-Окт-25, 08:42 | +/– | |
тут просто комбо: маленькие криворукие nixos-сектанты + "программисты" из определённой страны из майкрософт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
28.
Сообщение от Аноним (28), 19-Окт-25, 17:16
| +/– | |
Это, конечно, интересно. Но препятствует ли NixOS (и любой другой дистрибутив) попытке за rm-шить/скопировать и отпавить куда-либо содержимое домашней директории? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |