
# Laboratorio di ricerca sulla sicurezza autorizzato che riproduce CVE-2026-1699 (richiesta pwn in preview.yml) — snapshot di eclipse-theia/theia-website
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio monouso costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di
eclipse-theia/theia-websiteal commitd272e2418221240a7c9f8480dd0576a65ca49625(2026-01-19), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-01-19; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
La fonte per il sito web e la documentazione online del Theia IDE Framework.
La compilazione locale richiede node 14.x. In alternativa, puoi usare npm i --legacy-peer-deps per ignorare le dipendenze peer in conflitto.
npm install && npm run start
Per compilare per la produzione e servire, esegui:
npm run build
npm run serve
Il sito web viene compilato automaticamente con workflow di Github e distribuito su Github pages, raggiungibili tramite theia-ide.org.
Un'anteprima di ogni pull request viene pubblicata su eclipse-theia/theia-website-previews. Vedrai un commento con il link all'anteprima una volta terminata la compilazione.
Per maggiori informazioni, consulta publish.yml e preview.yml.
"Theia" è un marchio della Eclipse Foundation https://www.eclipse.dev/theia