Récemment, un utilisateur a découvert lors du processus de candidature que le modèle de projet GitHub spécifié par l'employeur contenait un code malveillant, où le fichier logo.png déguisé pouvait exécuter des opérations nuisibles et voler la Clé privée des actifs numériques. Les administrateurs de V2EX ont bloqué les comptes concernés, et GitHub a supprimé le dépôt malveillant, rappelant aux développeurs de faire attention à la sécurité.
Voir l'original