Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Error/Bug
    4. Problem mit automatischem testen in Github

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Problem mit automatischem testen in Github

    This topic has been deleted. Only users with topic management privileges can see it.
    • apollon77
      apollon77 @Thomas Braun last edited by

      @thomas-braun Er ist der Entwickler :-))) Ggf sollte man das Posting eher ins Entwickler forum schieben 🙂

      @OliverIO restart testing ... bei mir geht es wieder ... scheinbar hat es gereicht das winstom die Pakete pinnt ... mal weiter schauen

      1 Reply Last reply Reply Quote 0
      • foxriver76
        foxriver76 Developer @Thomas Braun last edited by

        @thomas-braun allgemein ja, leider tut das auch normale Installationen betreffen und war mehr oder minder böswillige Absicht.

        Neue Minor Version einer Dep die sehr viele Projekte nutzen mit einer infinity loop bestückt. 😉

        apollon77 sigi234 2 Replies Last reply Reply Quote 0
        • apollon77
          apollon77 @foxriver76 last edited by

          @foxriver76 sagte in Problem mit automatischem testen in Github:

          Neue Minor Version einer Dep die sehr viele Projekte nutzen mit einer infinity loop bestückt.

          sogar nur neue patch Version

          1 Reply Last reply Reply Quote 0
          • apollon77
            apollon77 last edited by apollon77

            Ok, aktueller Stand ist das ioBroker wieder installiert. Pot betroffen sind noch zwei CLI Funktionen: setup multihost und setup User via CLI. Das braucht noch https://github.com/flatiron/prompt/pull/219

            micalevisk created this issue in flatiron/prompt

            closed fix: pin the version of `colors` dependency #219

            OliverIO 1 Reply Last reply Reply Quote 0
            • OliverIO
              OliverIO @apollon77 last edited by

              @apollon77

              Interessanter Artikel zum aktuellen problem.
              Bin ja mal gespannt was da noch rauskommt

              https://www.theverge.com/2022/1/9/22874949/developer-corrupts-open-source-libraries-projects-affected

              Thomas Braun 1 Reply Last reply Reply Quote 0
              • Thomas Braun
                Thomas Braun Most Active @OliverIO last edited by

                @oliverio

                Dann muss der ioBroker auch kostenpflichtig werden? Sonst werden wilde Dinge mit der Heizung und der Beleuchtung angestellt? 😄

                apollon77 1 Reply Last reply Reply Quote 0
                • apollon77
                  apollon77 @Thomas Braun last edited by

                  @thomas-braun Nicht so hilfreich 😉 Ich glaube eine Endlosschleife ist kein Angriffsszenario ... es ist "nur ne Denial of Service"

                  H OliverIO 2 Replies Last reply Reply Quote 0
                  • H
                    Hansi1234 @apollon77 last edited by

                    @apollon77 golem hat auch etwas dazu geschrieben link

                    1 Reply Last reply Reply Quote 0
                    • sigi234
                      sigi234 Forum Testing Most Active @foxriver76 last edited by

                      @foxriver76 sagte in Problem mit automatischem testen in Github:

                      mehr oder minder böswillige Absicht.

                      Warum macht das ein Entwickler?😞

                      1 Reply Last reply Reply Quote 0
                      • OliverIO
                        OliverIO @apollon77 last edited by OliverIO

                        @apollon77
                        Ich glaube das geht noch etwas weiter als: da hat der Entwickler einen Fehler gemacht.

                        Was ich rausgelesen habe ist, der Entwickler selber hat keinen Zugriff mehr auf githubNPM, von daher ist nicht ganz klar, ob er das selber committed hat oder jemand anderes.
                        Darüber hinaus ist auch noch ein weiteres Repository (faker.js) betroffen, das eine ähnliche Reichweite hat.

                        apollon77 1 Reply Last reply Reply Quote 0
                        • apollon77
                          apollon77 @OliverIO last edited by

                          @oliverio Also es ist für mich, wenn man alles liesst sehr klar das der Dev das selbst aus "Frust" gemacht hat ... aber die ganzen Details, was auch viel halbgares, Annahmen, Anschuldigungen und sonstwas bestehen, will ich jetzt hier nicht breittreten. Am Ende ists alles undurchsichtig was WIRKLICH los ist, aber was für mich klar ist, ist das GitHub erst nach der faker.js "kastrrierung" was getan gesperrt hat und da wars für colors auch schon zu spät ...

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post

                          Support us

                          ioBroker
                          Community Adapters
                          Donate

                          893
                          Online

                          31.9k
                          Users

                          80.1k
                          Topics

                          1.3m
                          Posts

                          7
                          21
                          992
                          Loading More Posts
                          • Oldest to Newest
                          • Newest to Oldest
                          • Most Votes
                          Reply
                          • Reply as topic
                          Log in to reply
                          Community
                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                          The ioBroker Community 2014-2023
                          logo