Разработчики проекта Curl предупредили GitHub о проблеме безопасности «вредоносного Unicode»
Ведущий разработчик и основатель Curl Дэниел Стенберг сообщил, что один из участников проекта заменил символ ASCII на альтернативу Unicode в pull request, но никто в команде GitHub этого не заметил.По словам Стенберга, изменение «выглядело идентично версии ASCII, поэтому визуально заметить его было невозможно».
В проекте Curl «внедрили проверки и добавили задачу CI, которая сканирует все файлы и проверяет каждую последовательность UTF-8 в репозитории git».Сам разработчик воспроизвёл похожую проблему, заменив латинскую «g» на армянскую «co».
habr.com