The Travis CI Blog: Security Advisory: Secured Environment Variables

Ojo

esto afecta los jobs que usamos para publicar el blog del jaquerespeis en github pages. Mi blog usa lo mismo, y creo que el de @rngkll también.

si tienen github oauth tokens en travis, revóquenlos. Y revisen sus repos, porque eso significa que cualquier persona que vió el token pudo hacer un push, incluso reescribir la historia para esconderlo.

yo no uso travis para el mio, usa nikola github_deploy