Wenn ich folgende FOR Addons über die Redaxo Konsole installiere, sind bei jedem dieser Addons die Ordner .git und .github enthalten. Dass war bis vor kurzem nicht so 😕 vermutlich sind noch weitere betroffen und vermutlich betrifft das auch den Installer im GUI. Hässlich ist, dass die Addons so als defekte Git Submodules erkannt werden und noch dazu dirty sind.
- adminer
- block_peek
- hyphenator
- mediapool_tools
- mform
- statistics
- tinymce
- uploader
Vermutung ist, dass Addons betroffen sind, die den publish-to-redaxo Workflow verwenden und die neuere checkout@v6 verwenden.
Weiterhin ist in .git/config der x-access-token Token enthalten. Ggf. Security-Issue.
Wenn ich folgende FOR Addons über die Redaxo Konsole installiere, sind bei jedem dieser Addons die Ordner .git und .github enthalten. Dass war bis vor kurzem nicht so 😕 vermutlich sind noch weitere betroffen und vermutlich betrifft das auch den Installer im GUI. Hässlich ist, dass die Addons so als defekte Git Submodules erkannt werden und noch dazu dirty sind.
Vermutung ist, dass Addons betroffen sind, die den publish-to-redaxo Workflow verwenden und die neuere
checkout@v6verwenden.Weiterhin ist in
.git/configderx-access-tokenToken enthalten. Ggf. Security-Issue.