Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Aikido alertou que os endereços de e-mail do recurso de envio de itens de trabalho para projetos do GitLab são às vezes publicados em documentos públicos, o que pode dar aos invasores a capacidade de criar questões e solicitações de mesclagem com as permissões da conta da vítima. Dependendo das permissões da conta, isso pode levar à alteração do código, à execução de tarefas de CI/CD ou ao acesso a repositórios e segredos privados.