← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI

Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód

Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první 23. 9. 08:00 · poslední 24. 9. 19:47 CZ · EN/orig

GitLab US BE

tg: rozbor tp: dodavatelský řetězec tp: identita

Jak se o tom psalo 2

  1. · BleepingComputer US nadpis události

    Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód

    Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.

    originál: Exposed GitLab project email addresses let attackers push code

  2. · Aikido Security BE

    Zneužití privátní e-mailové adresy v GitLabu k nahrání kódu do repozitáře

    Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty.

    originál: Send GitLab an email, push to main

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.