poslední zpráva
SPOJENO AI
Únik privátních e-mailových adres GitLabu umožňuje útočníkům nahrávat kód
Privátní e-mailové adresy GitLabu určené pro vytváření tiketů jsou podle výzkumníků zveřejňovány v návodech a souborech README. Kdokoliv s touto adresou může nahrávat kód, spouštět úlohy CI/CD a obcházet omezení IP adres napříč veřejnými i soukromými projekty.
GitLab US BE
Jak se o tom psalo 2
-
· BleepingComputer US
Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód
Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.
originál: Exposed GitLab project email addresses let attackers push code
-
· Aikido Security BE
Zneužití privátní e-mailové adresy v GitLabu k nahrání kódu do repozitáře
Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty.
originál: Send GitLab an email, push to main
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0016 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0021 USD.