Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Aikido advirtió que las direcciones de correo electrónico de la función para enviar elementos de trabajo a proyectos de GitLab se publican a veces en documentos públicos, lo que podría otorgar a los atacantes la capacidad de crear incidencias y solicitudes de fusión con los permisos de la cuenta de la víctima. Según los permisos de la cuenta, esto podría permitir modificar código, ejecutar trabajos de CI/CD o acceder a repositorios y secretos privados.