Visual Studio 2015 ทำงานได้ดีกับ GitHub ขึ้นมาก แต่เมื่อวานนี้นักพัฒนาหลายคนก็รายงานบั๊กว่าปลั๊กอินสำหรับทำงานร่วม แม้จะระบุให้ repository เป็นส่วนตัวก็ตาม แต่โค้ดที่ส่งขึ้น GitHub จะกลายเป็นสาธารณะ ทำให้ทุกคนสามารถมองเห็นโค้ดได้
Carlo van Wyk นักพัฒนาที่รายงานบั๊กนี้ระบุว่าเขาเผยแพร่ API key ของ AWS โดยไม่รู้ตัวจากบั๊กนี้ ทำให้บัญชีของเขาถูกเรียกเก็บเงินไปถึง 6,500 ดอลลาร์
ทาง GitHub ออกมาอัพเดตปลั๊กอินอย่างเร่งด่วนแล้ว โดยระบุว่าเป็นทางแก้ชั่วคราว (workaround) และสาเหตุที่แท้จริงยังต้องตรวจสอบต่อไป
ระหว่างนี้ใครใช้ VS 2015 กับ GitHub ก็ควรตรวจสอบโค้ดตัวเองให้ดีๆ และเตรียมอัพเดตปลั๊กอินกันครับ
ที่มา - HumanKode, github / VisualStudio #62
Comments
ท่ี่มา
น่าจะเว้นวรรคหลังคำว่า "นา" หน่อยนะครับ อ่านแล้วนึกว่าคำเดียวกัน
อ่านตอนแรกผมเข้าใจว่าเป็นนักพัฒนาปลั้กอิน
กลับมาอ่านอีกทีแล้วเห็นด้วยครับ
แก้ไขตามนั้น
lewcpe.com, @wasonliw
หมดกัน
นักพัฒนาเจอแบบนี้เข้าไป ซวยเลย เสียตังค์โดยไม่รู้ตัว - -*
Get ready to work from now on.
232882.00 Thai Baht
ปัญหาคือ ทำไม API key ของ AWS มันไปอยู่ใน Repo ตั้งแต่แรกด้วยแหละครับ ดูยังไงก็อันตราย