SPOJENO AI
Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód
Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.
GitLab US BE
Jak se o tom psalo 2
-
· BleepingComputer US nadpis události
Odhalené projektové e-maily v GitLabu umožňují útočníkům nahrávat kód
Podle zprávy dochází k úmyslnému zveřejňování soukromých e-mailových adres projektů na platformě GitLab v souborech README, průvodcích pro přispěvatele a stránkách podpory. Tyto adresy, které původně slouží k zakládání požadavků a úkolů, mohou útočníci zneužít k nahrání kódu.
originál: Exposed GitLab project email addresses let attackers push code
-
· Aikido Security BE
Zneužití privátní e-mailové adresy v GitLabu k nahrání kódu do repozitáře
Podle výzkumníků přiděluje GitLab uživatelům privátní e-mailovou adresu pro vytváření úkolů. Pokud tato adresa unikne, kdokoli může jejím prostřednictvím nahrávat kód, spouštět CI/CD úlohy a obcházet IP restrikce napříč veřejnými i privátními projekty.
originál: Send GitLab an email, push to main
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.