mastodon.online is one of the many independent Mastodon servers you can use to participate in the fediverse.
A newer server operated by the Mastodon gGmbH non-profit

Server stats:

11K
active users

#actions

9 posts9 participants0 posts today

NAGA - Le ZPPT Manifeste est toujours dispo sur mediapart club NagaZine ou sur notre site (rubrique Nagazine). Il est temps de changer le monde, vous ne trouvez pas ? On y indique quelques idées et du concret. Ensemble, nous le ferons !
#mediapart #fyp #naga #reconstruirelemonde #nice06 #nice #nicecotedazur #actions #ateliers #genz #precarite #social #citoyen #solutions #manifeste #changement #revolution #message #pierre #edifice #viral #foryou

Osaako joku GitHubista enemmän ymmärtävä sanoa, että minkä takia pull requestin yhteydessä ajettavissa checkeissä kummittelee vanhoja asioita, joita ei ole enää aikoihin määritelty workflow-tiedossa lainkaan? Ja ennen kaikkea miten ne saa sieltä pois?

Tämä toistuu minulla aina tuossa Ilmatieteenlaitoksen Python-kirjaston kanssa, mutta samaa ei toistu missään muussa repositoriossa.

Liitteenä olevassa esimerkkikuvassa testiajot pitäisi ajaa ainoastaan 3.9 ja sitä uudemmille versioille. Jostain syystä se repii noihin aina mukaan 3.6 - 3.8 versiot ja ennen pitkää ne feilaa. Ärsyttävää 🤷

Muokkaus: ongelma ratkaistu, ratkaisu kommentissa.

There was malware ☣️ in all tags for the popular GitHub Action 
 tj-actions/changed-files (2k stars ⭐️, 23k dependents)

Every tag 🏷️ was updated to a commit that injected 💉 malware into the workflow

The repo and owner is now 404 🫥, and it’s been given CVE-2025-30066, github.com/advisories/GHSA-mrr, with Dependabot alerts 🔔 being generated

It dumped memory to search for secrets, to print to the workflow log - this will have most affected public 🌐🔓 repos

tj-actions changed-files through 45.0.7 allows remote attackers to discover secrets by reading actions logs.
GitHubCVE-2025-30066 - GitHub Advisory Databasetj-actions changed-files through 45.0.7 allows remote attackers to discover secrets by reading actions logs.