九维我操你爹
抖腿这个词还是日语比较有攻击性,喜欢😍
貧乏揺すり

https://www.bilibilibb.com/video/BV12x4y1H7TC/
#安全警告 #GitHub

如果你有 GitHub 组织,并且将 Member privileges 的 Base permissions 手动设为了 No permission (默认是 Read)。那么您组织的 Owner 名单(包括 Private Owner)就可以被通过一种妙妙地方式泄漏出来(Private Member 名单不会被泄漏)。

几天前我们无意间发现了这个小 bug,报给 GitHub 了,但现在还没收到回复。

建议各位用 Team/Repo 细粒度划分权限的组织暂时将 Base permissions 设为 Read。
在 TL 上刷到好几次忍不住就去看了一眼……
这还讨论啥啊?
Back to Top