Ujawnione adresy e-mail GitLaba mogą prowadzić do zmian w kodzie

Zdjęcie: © Ilya Pavlov / Unsplash
Źródło: unsplash.com/photos/OqtafYT5kTw
Kluczowe informacje
- Prywatne adresy GitLaba zawierają token powiązany z kontem dewelopera.
- Zmiana końcówki adresu może pozwolić na utworzenie merge requestu.
- Skutki ataku zależą od uprawnień konta i projektu.
- Maintainerzy powinni usunąć adresy z publicznej dokumentacji i zresetować tokeny.



