
ci 脚本必须是 deno 编写 然后运行时候加上目录权限
1 VDimos 2020-05-17 23:12:48 +08:00 via Android ci 不是本身就可以在 docker 里面跑得吗?不会污染主机环境吧 |
2 toyassb 2020-05-17 23:13:45 +08:00 黑人问号.jpg |
3 ochatokori 2020-05-17 23:20:49 +08:00 via Android ci 和执行 rm 没什么关系 执行 rm 的是用户手机上的 magisk 环境 |
4 masker 2020-05-17 23:22:49 +08:00 via Android 刚发布就开始吹了吗 |
5 LokiSharp 2020-05-17 23:25:03 +08:00 CI 脚本再怎么牛逼也没用又不是不能改 |
6 leoleoasd 2020-05-17 23:57:54 +08:00 **麻烦了解一下事情的始末再评论** 是有人提交了一个恶意的会清楚用户的数据的 pr, **没有被 merge**, 编译好的程序被推送给了用户. **删除了用户的数据**. |
7 slanternsw 2020-05-18 00:00:59 +08:00 哪跟哪儿啊,js 娱乐圈不要什么都参一脚 /悲 / |
8 ipixeloldc 2020-05-18 00:56:32 +08:00 via iPhone 你是来钓鱼的吗???这事和 ci 有啥关系?就算你 ci 用 deno 写,恶意代码被推送到用户侧以 root 用户来执行,你 deno 也管不了啊...都 root 了啊 |
9 lrh3321 2020-05-18 08:30:41 +08:00 via Android 你这算碰瓷营销 |
10 sam014 2020-05-18 09:37:06 +08:00 你这样会被人 block 的 |
11 guolaopi 2020-05-18 09:41:06 +08:00 deno:????这也能扯上我 |
12 yanqiyu 2020-05-18 10:05:23 +08:00 CI 环境都是容器,并且有明确的权限限制,这次问题是恶意代码进入了编译产物,发布了 |
13 hallDrawnel 2020-05-18 10:29:55 +08:00 这关 deno 什么事? |
14 czkm1320 2020-05-18 10:44:28 +08:00 bl |
15 ALVC666 2020-05-18 10:48:00 +08:00 这两者好像没啥关系 |
16 U7Q5tLAex2FI0o0g 2020-05-18 10:51:32 +08:00 万物皆可 JS 滑稽 贵圈真厉害 |
17 RockShake 2020-05-18 13:20:21 +08:00 你确定你懂了么... |
18 JB18CM 2020-05-18 13:52:36 +08:00 你这是给大前端招黑啊 |