GitLab Güvenliği Haberleri

GitLab E-posta Adresleri Tedarik Zinciri Saldırıları İçin Silahlandırılabilir
⭐ 80

GitLab E-posta Adresleri Tedarik Zinciri Saldırıları İçin Silahlandırılabilir

Aikido Security araştırması, GitLab’ın her kullanıcıya otomatik verdiği gelen e-posta adreslerinin sona ermeyen ayrıcalıklı belirteçler içerdiğini ve kamuya açıldığında tedarik zinciri saldırısına olanak tanıdığını ortaya koydu. Araştırmacı Joe Leon, adreslerin kod göndermeye ve CI/CD işi çalıştırmaya kadar geniş yetkiler verdiğini, IP kısıtlamalarını da aşabildiğini belirtiyor.

16 görüntülenme