#githook — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #githook, aggregated by home.social.
-
Podatność RCE w popularnej usłudze zarządzania wersją git – Gogs
Z naszego pentesterskiego doświadczenia wynika, że jedną z często hostowanych usług w organizacjach są systemy zarządzania wersją. Prymat wiodą tutaj rozwiązania oparte o git’a, w szczególności GitLab (o którym pisaliśmy niejednokrotnie). Każdemu zdarzają się wpadki – nasze doświadczenia z GitLabem są w dużej mierze pozytywne. Program BugBounty jest dobrze prowadzony...
#WBiegu #Githook #Gogs #PathTraversal #Rce #Websec
https://sekurak.pl/podatnosc-rce-w-popularnej-usludze-zarzadzania-wersja-git-gogs/
-
Released a new very simple 25 lines of code #npm module that validates #conventionalCommits messages in eg. a #husky "commit-msg" #gitHook: https://github.com/voxpelli/validate-conventional-commit
Great for use with eg #releasePlease to achieve #npmProvenance on #GitHubActions