LINUX.ORG.RU
ФорумTalks

Майнеры отакуэ! Или о решете, которым является GitHub Actions

 , ,


0

1

https://therecord.media/github-investigating-crypto-mining-campaign-abusing-its-server-infrastructure/

Для "Ъ": если склонировать репозиторий, подсунуть свой обработчик для автоматизации и сделать PR – можно залить майнер на сервера GitHub Actions. Во всяком случае, можно было, чем бравые ребята-"добытчики" и воспользовались.

Ждём версию для Gitlab!

Если что, то travis перестал предоставлять бесплатные ресурсы всем открытым репам на гитхабе именно по этой причине (по их словам) - то есть из-за злоупотреблений их мощностями.

Как-бы теперь бесплатные лимиты и гитхаб не порезал. А то совсем уже негде будет собирать 2.5 своих бесплатных говно-проекта.

DawnCaster ★★ ()
Последнее исправление: DawnCaster (всего исправлений: 1)

Для «Ъ»: если склонировать репозиторий, подсунуть свой обработчик для автоматизации и сделать PR – можно залить майнер на сервера GitHub Actions. Во всяком случае, можно было, чем бравые ребята-«добытчики» и воспользовались.

Вау, это просто пятёрка.

fernandos ★★ ()
Ответ на: комментарий от fernandos

Там и так лимит для free плана в 2,000 Actions minutes/month
. И это не очень много. Т.ч. разве что только на поднасрать.

beastie ★★★★★ ()
Ответ на: комментарий от fernandos

Брать временный имейл да регистрировать аккаунты.

Ух, а если Зимбру на облаке поднять, да штук с десяток грошевых доменов зарегать, то можно автоматизировать!

mv ★★★★★ ()

Переведите с беличьего на тормозной, плиз. На сервисе для запуска произвольного кода кто-то запустил произвольный код?

t184256 ★★★★★ ()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)