Kepinginan kanggo nampa T-shirt Hacktoberfest nyebabake serangan spam ing repositori GitHub

Saben taun dileksanakake dening Digital Ocean acara Hacktoberfest tanpa disadari LED menyang pinunjul serangan spam, amarga macem-macem proyek berkembang ing GitHub ngadhepi karo gelombang panjalukan narik cilik utawa ora ana guna. Owah-owahan menyang panjalukan sing padha padha suda, biasane kanggo ngganti karakter individu ing file Readme utawa nambah cathetan fiktif.

Penyebab serangan spam yaiku publikasi ing blog YouTube CodeWithHarry, sing nduwe udakara 700 ewu pelanggan, nuduhake carane sampeyan bisa entuk kaos saka Digital Ocean kanthi gaweyan minimal kanthi ngirim panjaluk tarik kanthi suntingan cilik menyang proyek open source ing GitHub. Nanggepi tuduhan ngatur serangan ing komunitas, penulis saluran YouTube nerangake manawa dheweke nerbitake video kanggo ngajari pangguna carane ngirim panjaluk tarik lan pengin narik perhatian pangguna menyang acara kasebut.

Ing wektu sing padha, conto sing diwenehake ing video kasebut nuduhake owah-owahan sing ora ana gunane sing cepet ditiru. Panelusuran ing GitHub kanggo cathetan "nambah dokumen" umum sing mbaleni conto ing video kasebut 320 ewu aplikasi, lan nggoleki tembung "proyek apik tenan" - 21 ewu.
Minangka asil saka kedadean, maintainers dipeksa kanggo ngresiki spam lan ngurutake rincian cilik tinimbang berkembang. Contone, pangembang Grails wis nampa luwih saka 50 panjalukan padha.

Kepinginan kanggo nampa T-shirt Hacktoberfest nyebabake serangan spam ing repositori GitHub

Acara Hacktoberfest ditindakake ing awal Oktober lan dirancang kanggo nyengkuyung partisipasi pangguna ing pangembangan piranti lunak sumber terbuka. Kanggo nampa kaos, sampeyan bisa ngembangake utawa ndandani proyek sumber terbuka lan ngirim panjaluk tarik kanthi hashtag "#hacktoberfest." Amarga syarat kanggo owah-owahan ora ditetepake kanthi jelas, sanajan suntingan cilik, kayata koreksi kesalahan gramatikal, kanthi teknis bisa ditampa ing kaos.

Nanggepi keluhan spam, Digital Ocean digawe owah-owahan ing peraturan acara - proyèk kasengsem saiki kudu tegas ngumumake idin kanggo melu ing Hacktoberfest. Nyorong owah-owahan menyang repositori sing ora nambah tag "hacktoberfest" ora bakal diitung. Kanggo ngilangi spammer saka melu acara kasebut, dianjurake kanggo menehi tandha panjaluke kanthi tag "ora sah" utawa "spam".

Kanggo nglindhungi saka banjir karo panjalukan narik, GitHub ditambahake Ana opsi ing antarmuka moderat sing ngidini sampeyan mbatesi kiriman konten mung kanggo pangguna sing sadurunge melu pangembangan utawa ngakses gudang. Kanggo ngilangi akibat saka banjir, sarana kanggo ngotomatisasi pangopènan repositori kasebut derek, ing versi paling anyar kang ditambahake dhukungan kanggo otomatis nutup panjalukan narik diajukake dening panganggo anyar karo tag "hacktoberfest".

Source: opennet.ru

Add a comment