Следите за последними материалами, объяснениями и связанными технологическими историями.
Компания Aikido предупредила, что адреса электронной почты функции отправки рабочих элементов в проекты GitLab иногда публикуются в общедоступной документации, что может предоставить злоумышленникам возможность создавать задачи и запросы на слияние с правами учетной записи жертвы. В зависимости от прав учетной записи это может привести к изменению кода, запуску заданий CI/CD или получению доступа к частным репозиториям и секретам.