solidot新版网站常见问题,请点击这里查看。

GitHub 的网络钓鱼

Bug
WinterIsComing (31822)发表于 2022年02月04日 19时36分 星期五

来自蓝色骇客
匿名读者 写道 "GitHub 有两个问题存在的非常久:

例如在分支替换链接中用户名为 torvalds,这分支从链接看起来属于 torvalds。

但现在会看到一段警告:「This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.」 

很多人都知道提交的用户名和邮箱地址是可以随便填写的,这使得可以伪造 Linus Torvalds 提交了一段「I am Satoshi」的代码。 "