
Autorisiertes Sicherheitsforschungslabor, das CVE-2024-47179 (GHSL-2024-178) reproduziert: Artifact-Poisoning-Pwn-Request-Kette in RSSHub-Docker-Test-Workflows (Snapshot bei 574d053)
Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
DIYgod/RSSHubbeim Commit574d053ad3f393ba67d635875b70fa4abde2995b(2024-09-09), weiterverbreitet unter der eigenen Lizenz des Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2024-09-09 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
🧡 Everything is RSSible
RSSHub ist ein Open-Source-, benutzerfreundlicher und erweiterbarer RSS-Feed-Generator. Er kann RSS-Feeds aus so ziemlich allem erzeugen.
RSSHub liefert Millionen von Inhalten, die aus den unterschiedlichsten Quellen aggregiert werden. Unsere lebendige Open-Source-Community sorgt für die Bereitstellung neuer RSSHub-Routen, neuer Funktionen und Fehlerbehebungen.
RSSHub kann mit der Browsererweiterung RSSHub Radar und den mobilen Begleit-Apps RSSBud (iOS) und RSSAid (Android) verwendet werden.
Logo-Designer sheldonrrr
Wir begrüßen alle Pull Requests. Vorschläge und Feedback sind ebenfalls hier willkommen.
Siehe Mach mit
Siehe Bereitstellung
Siehe RSSHub unterstützen
RSSHub ist Open Source und unter der MIT-Lizenz völlig kostenlos. Wie bei jedem anderen Open-Source-Projekt erfordert das Projekt jedoch mit zunehmendem Wachstum finanzielle Unterstützung für Hosting, Entwicklung und Wartung.
Du kannst RSSHub über Spenden unterstützen.
Wiederkehrende Spender werden mit einer schnellen Antwort auf Issues belohnt oder erhalten sogar die Möglichkeit, ihren Namen auf unserer GitHub-Seite und Website anzeigen zu lassen.
Wir akzeptieren Spenden über die folgenden Wege:
Open Source ist eine sehr teure Angelegenheit. RSSHub wäre ohne die Hilfe dieser Einzelpersonen und Organisationen nicht möglich.
RSSHub © DIYgod, veröffentlicht unter der MIT-Lizenz.
Erstellt und gepflegt von DIYgod mit Hilfe von Mitwirkenden (Liste).
Blog @DIYgod · GitHub @DIYgod · Twitter @DIYgod · Telegram-Kanal @awesomeDIYgod