Kahayang pikeun nampa kaos Hacktoberfest nyababkeun serangan spam dina repositori GitHub

taunan dilaksanakan ku Digital Samudra acara Hacktoberfest tanpa disadari LED ka signifikan serangan spam, alatan nu rupa-rupa proyék ngembang dina GitHub disanghareupan kalawan gelombang requests tarikan leutik atawa gunana. Parobahan kana pamundut sarupa anu ngurangan, biasana pikeun ngagentos karakter individu dina file Readme atanapi nambihan catetan fiktif.

Anu ngabalukarkeun serangan spam éta terbitan dina blog YouTube CodeWithHarry, anu ngagaduhan sakitar 700 rébu palanggan, nunjukkeun kumaha anjeun tiasa kéngingkeun kaos oblong ti Digital Ocean kalayan usaha minimal ku ngirim pamenta tarik kalayan éditan minor ka proyék open source dina GitHub. Nanggepan tuduhan ngatur serangan ka masarakat, panulis saluran YouTube ngajelaskeun yén anjeunna nyebarkeun pidéo pikeun ngajarkeun pangguna cara ngirim pamundut tarik sareng hoyong narik perhatian pangguna kana acara éta.

Dina waktos anu sami, conto anu dipasihkeun dina pidéo nunjukkeun parobihan anu teu aya gunana anu gancang ditiru. Pilarian dina GitHub pikeun catetan "ningkatkeun dokumén" umum anu ngulang conto dina pidéo nunjukkeun 320 rébu aplikasi, sareng milarian frasa "proyek luar biasa" - 21 rébu.
Salaku hasil tina kajadian, maintainers kapaksa ngabersihan up spam tur nyortir kaluar rinci leutik tinimbang ngembang. Contona, pamekar Grails ngagaduhan leuwih ti 50 requests sarupa.

Kahayang pikeun nampa kaos Hacktoberfest nyababkeun serangan spam dina repositori GitHub

Acara Hacktoberfest lumangsung dina awal Oktober jeung dirancang pikeun ajak partisipasi pamaké dina ngembangkeun software open source. Pikeun nampa kaos oblong, anjeun tiasa ngembangkeun perbaikan atanapi ngalereskeun kanggo proyék open source sareng ngalebetkeun pamundut tarik nganggo hashtag "#hacktoberfest." Kusabab sarat pikeun parobahan teu didefinisikeun sacara eksplisit, sanajan éditan minor, kayaning koréksi kasalahan gramatikal, sacara teknis bisa ditarima dina kaos oblong.

Dina respon kana keluhan spam, Samudra Digital didamel parobahan peraturan acara - proyék kabetot ayeuna kudu sacara eksplisit dibewarakeun idin maranéhanana pikeun ilubiung dina Hacktoberfest. Ngadorong parobahan ka repositori anu henteu nambihan tag "hacktoberfest" moal diitung. Pikeun ngaluarkeun spammers ti ilubiung dina acara, eta disarankeun pikeun nandaan requests maranéhanana jeung tag "teu valid" atawa "spam".

Pikeun nangtayungan tina banjir jeung requests tarikan, GitHub ditambahan Aya pilihan dina antarbeungeut moderasi anu ngamungkinkeun anjeun samentawis ngawatesan kiriman eusi ngan ukur pikeun pangguna anu sateuacana milu dina pamekaran atanapi ngaksés gudang. Pikeun ngaleungitkeun akibat tina banjir, utilitas pikeun ngotomatisasi pangropéa repositori disebatkeun Derek, dina versi panganyarna na ditambahkeun rojongan pikeun otomatis nutup requests tarikan dikintunkeun ku pamaké anyar kalawan tag "hacktoberfest".

sumber: opennet.ru

Tambahkeun komentar