شركة أمن تطبيقات كشفت عن نشر عناوين بريد GitLab المرتبطة برموز طويلة الأمد.
حذرت شركة Aikido من أن عناوين البريد الخاصة بميزة إرسال عناصر العمل إلى مشاريع GitLab تُنشر أحياناً في وثائق عامة، ما قد يمنح المهاجمين قدرة على إنشاء قضايا وطلبات دمج بصلاحيات حساب الضحية. وقد يؤدي ذلك، بحسب صلاحيات الحساب، إلى تعديل الشيفرة أو تشغيل وظائف CI/CD أو الوصول إلى مستودعات وأسرار خاصة.