31. 3. 2024 11:32
Pokud teda škodlivý kód nebyl součástí zdrojových kódů uvnitř repozitáře na githubu, jakého porušení kterých pravidel se dopustili že jim ho zablokovali?
1. 4. 2024 8:23
Třeba už minimálně tím, že byl součástí release tarballu repozitáře na GitHubu?
1. 4. 2024 13:28
Ten velký škodlivý binární blob v gitu byl. Jen k jeho vložení byl potřeba i malý kousek skriptu který v gitu chyběl. (alespoň tak jsem to četl)
7. 4. 2024 10:23
Problem je v tom, ze build scripty ktere vygeneruji autohell tools jsou nerozpoznatelne od nejakeho backdooru.
Ten backdoor byl do zdrojaku vlozen az v dobe kompilace.