Leaked GitLab Issue-Token erlaubt CI/CD und Commits unter fremdem Namen
LONDON (IT BOLTWISE) – GitLab stellt Nutzern eine private E-Mail-Adresse zum Einreichen von Arbeiten per E-Mail bereit. Gelangt diese Adresse in fremde Hände, kann der Absender Patches so versenden, dass GitLab sie als vom Opfer signiert verarbeitet. Dazu zählen sogar das Starten von CI/CD-Jobs und das AusfĂĽhren von Ă„nderungen bis hin zu main. Kritisch: Die […]


#Sophos