boostorg / boostorg/parser

`.github/workflows/deploy_unified_header.yml` needs `permissions: contents: write`

Aperta Adatta ai principianti
#322 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
C++
Stelle
182
Fork
28
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Due to

https://www.stepsecurity.io/blog/hackerbot-claw-github-actions-exploitation

we'll be changing the default GHA permissions for boostorg to read-only.

Since `.github/workflows/deploy_unified_header.yml` does `git push`, it will need to be updated to contain

```
permissions:
contents:
write
```
(https://docs.github.com/en/actions/reference/workflows-and-actions/workflow-syntax#permissions)

I'd also recommend enabling branch protection, so that the `master` and `develop` branches can't be rewritten or deleted.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Apri .github/workflows/deploy_unified_header.yml e ispeziona il job che esegue git push. Aggiungi l'autorizzazione di scrittura richiesta per contents, quindi valida la configurazione del workflow e conferma che il push di deployment possa ancora essere eseguito dopo che le autorizzazioni GitHub Actions predefinite del repository saranno diventate di sola lettura.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
github-actions
Ambito
ci-cd, security
Tipo di issue
Refactoring
Difficoltà
1/5
Tempo stimato
Meno di un'ora
Stato di attività
Tranquilla
Chiarezza
Specificata chiaramente
Idoneità per principianti
82/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.