3 artykuły

Badacze ostrzegają, że ujawnione w dokumentacji prywatne adresy e-mail GitLaba mogą pozwolić na działania w imieniu deweloperów.

Adres GitLaba do zgłaszania problemów e-mailem działa jak niewygasający token i może umożliwić zapis kodu oraz uruchamianie zadań CI/CD.

GitLab załatał lukę o maksymalnym poziomie ryzyka. Według watchTowr sondowanie podatnych instancji rozpoczęło się wkrótce po ujawnieniu.