
В команде разработчики проекта FreeBSD сообщили, что пришлось временно заморозить репозиторий с деревом портов FreeBSD в связи с инцидентом, вызванным помещением в порты бинарного файла размером 150 МБ.
Блокировка продолжается уже несколько суток и была вызвана не злонамеренным взломом, а очень большим коммитом, который нарушил работу системы. Инцидент привёл к нарушению зеркалирования портов проекта на GitHub из‑за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ.
Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией в FreeBSD была оперативно введена заморозка от внесения изменений. Информация о том, как подобный файл был помещён в дерево портов, пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным.
По информации OpenNET, вызвавший проблему с проектом портов FreeBSD оказался большой файл при обновлении до новой версии, который был помещён в порт github‑copilot‑cli, распространяющий утилиту командной строки для работы с сервисом GitHub Copilot. Утилита поставляется GitHub только в форме готовых бинарных сборок для Linux, без исходного кода. Порт github‑copilot‑ci с октября прошлого года распространял подобные сборки для запуска во FreeBSD через Linuxlator (сборки загружаются при установке порта, но из‑за ошибки при переходе на версию 1.0.72 в сам порт попал исполняемый файл copilot, размером 149 МБ).

Источник: habr.com