Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Aikido warnte, dass E-Mail-Adressen der Funktion zum Senden von Arbeitselementen an GitLab-Projekte gelegentlich in öffentlichen Dokumenten veröffentlicht werden. Dies könnte Angreifern ermöglichen, mit den Berechtigungen des betroffenen Kontos Issues und Merge Requests zu erstellen. Je nach Kontoberechtigungen könnte dies zur Änderung von Code, zum Ausführen von CI/CD-Jobs oder zum Zugriff auf private Repositories und Geheimnisse führen.