Suivez les dernières actualités, explications et histoires technologiques associées.
La société Aikido a averti que les adresses e-mail de la fonctionnalité d’envoi d’éléments de travail vers des projets GitLab sont parfois publiées dans des documents publics, ce qui pourrait permettre aux attaquants de créer des tickets et des demandes de fusion avec les autorisations du compte de la victime. Selon les autorisations du compte, cela pourrait entraîner la modification du code, l’exécution de tâches CI/CD ou l’accès à des dépôts et à des secrets privés.