ci 脚本必须是 deno 编写 然后运行时候加上目录权限
1
VDimos 2020-05-17 23:12:48 +08:00 via Android
ci 不是本身就可以在 docker 里面跑得吗?不会污染主机环境吧
|
2
toyassb 2020-05-17 23:13:45 +08:00
黑人问号.jpg
|
3
ochatokori 2020-05-17 23:20:49 +08:00 via Android
ci 和执行 rm 没什么关系
执行 rm 的是用户手机上的 magisk 环境 |
4
masker 2020-05-17 23:22:49 +08:00 via Android
刚发布就开始吹了吗
|
5
LokiSharp 2020-05-17 23:25:03 +08:00
CI 脚本再怎么牛逼也没用又不是不能改
|
6
leoleoasd 2020-05-17 23:57:54 +08:00
**麻烦了解一下事情的始末再评论**
是有人提交了一个恶意的会清楚用户的数据的 pr, **没有被 merge**, 编译好的程序被推送给了用户. **删除了用户的数据**. |
7
slanternsw 2020-05-18 00:00:59 +08:00 14
哪跟哪儿啊,js 娱乐圈不要什么都参一脚 /悲 /
|
8
ipixeloldc 2020-05-18 00:56:32 +08:00 via iPhone
你是来钓鱼的吗???这事和 ci 有啥关系?就算你 ci 用 deno 写,恶意代码被推送到用户侧以 root 用户来执行,你 deno 也管不了啊...都 root 了啊
|
9
lrh3321 2020-05-18 08:30:41 +08:00 via Android
你这算碰瓷营销
|
10
sam014 2020-05-18 09:37:06 +08:00
你这样会被人 block 的
|
11
guolaopi 2020-05-18 09:41:06 +08:00
deno:????这也能扯上我
|
12
yanqiyu 2020-05-18 10:05:23 +08:00
CI 环境都是容器,并且有明确的权限限制,这次问题是恶意代码进入了编译产物,发布了
|
13
hallDrawnel 2020-05-18 10:29:55 +08:00
这关 deno 什么事?
|
14
czkm1320 2020-05-18 10:44:28 +08:00
bl
|
15
ALVC666 2020-05-18 10:48:00 +08:00
这两者好像没啥关系
|
16
littleylv 2020-05-18 10:51:32 +08:00
万物皆可 JS 滑稽
贵圈真厉害 |
17
RockShake 2020-05-18 13:20:21 +08:00
你确定你懂了么...
|
18
JB18CM 2020-05-18 13:52:36 +08:00
你这是给大前端招黑啊
|