최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Aikido는 GitLab 프로젝트로 작업 항목을 이메일로 보내는 기능의 이메일 주소가 공개 문서에 게시되는 경우가 있어, 공격자가 피해자 계정의 권한으로 이슈와 병합 요청을 생성할 수 있다고 경고했습니다. 계정 권한에 따라 코드 수정, CI/CD 작업 실행, 비공개 저장소 및 비밀 정보 접근이 가능할 수 있습니다.