RubyGems 事故深度复盘:权限失控引发的治理危机与核心维护者大出走
本文详述了 RubyGems.org 管理方与核心维护者团队之间发生的“断裂”事件。事件源于两名核心工程师离职,组织方试图收回其生产环境访问权限,但因缺乏操作手册、内部沟通不畅以及对 GitHub 权限层级管理的误解,导致执行过程中意外移除...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
本文详述了 RubyGems.org 管理方与核心维护者团队之间发生的“断裂”事件。事件源于两名核心工程师离职,组织方试图收回其生产环境访问权限,但因缺乏操作手册、内部沟通不畅以及对 GitHub 权限层级管理的误解,导致执行过程中意外移除...
近日,一名开发者在GitHub下载开源的Polymarket跟单交易项目时遭遇恶意攻击,导致资金损失。经分析,该项目通过大量空格将恶意代码隐藏至文件末尾,并引入非官方来源的`keccak256-helper`依赖包进行加密混淆,悄无声息地窃...