Работа над портами FreeBSD приостановлена ​​из-за очень большого файла

от автора

В команде разработчики проекта FreeBSD сообщили, что пришлось временно заморозить репозиторий с деревом портов FreeBSD в связи с инцидентом, вызванным помещением в порты бинарного файла размером 150 МБ.

Блокировка продолжается уже несколько суток и была вызвана не злонамеренным взломом, а очень большим коммитом, который нарушил работу системы. Инцидент привёл к нарушению зеркалирования портов проекта на GitHub из‑за превышения ограничения на максимальный размер файла, которое на GitHub составляет 100 МБ.

Для проведения чистки и удаления из истории репозитория бинарных данных с сомнительной лицензией в FreeBSD была оперативно введена заморозка от внесения изменений. Информация о том, как подобный файл был помещён в дерево портов, пока не приводится, но утверждается, что нет оснований считать репозиторий скомпрометированным.

По информации OpenNET, вызвавший проблему с проектом портов FreeBSD оказался большой файл при обновлении до новой версии, который был помещён в порт github‑copilot‑cli, распространяющий утилиту командной строки для работы с сервисом GitHub Copilot. Утилита поставляется GitHub только в форме готовых бинарных сборок для Linux, без исходного кода. Порт github‑copilot‑ci с октября прошлого года распространял подобные сборки для запуска во FreeBSD через Linuxlator (сборки загружаются при установке порта, но из‑за ошибки при переходе на версию 1.0.72 в сам порт попал исполняемый файл copilot, размером 149 МБ).

ссылка на оригинал статьи https://habr.com/ru/articles/1062560/