Edit: en fait il n'y a même pas besoin de vraiment poster le commentaire ! Donc personne n'est notifié, c'est super.
La vraie faille est là. Parce que si ça ne fonctionnait que sur les commentaires postés, à la limite les mainteneurs du repo pourraient faire le ménage. Mais vu qu'ils ne sont même pas au courant, il n'y a rien à faire. La solution me paraît assez simple : purger régulièrement (en minutes, pas en heures/jours) tous les fichiers non liés à un commentaire dûment enregistré.
Et comme dit plus haut, peut-être changer l'URL des fichiers attachés aux commentaires pour que ça ne ressemble pas tant à un fichier "normal" du repo. Mais changer des URL c'est pas forcément simple, ça pourrait de casser des trucs qui se baseraient sur le fonctionnement actuel.
[^] # Re: faille?
Posté par Faya . En réponse au lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware. Évalué à 6.
La vraie faille est là. Parce que si ça ne fonctionnait que sur les commentaires postés, à la limite les mainteneurs du repo pourraient faire le ménage. Mais vu qu'ils ne sont même pas au courant, il n'y a rien à faire. La solution me paraît assez simple : purger régulièrement (en minutes, pas en heures/jours) tous les fichiers non liés à un commentaire dûment enregistré.
Et comme dit plus haut, peut-être changer l'URL des fichiers attachés aux commentaires pour que ça ne ressemble pas tant à un fichier "normal" du repo. Mais changer des URL c'est pas forcément simple, ça pourrait de casser des trucs qui se baseraient sur le fonctionnement actuel.