gitlab

  1. Admin

    UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам вносить изменения в код проектов.

    Исследователи обнаружили серьёзную уязвимость в системе GitLab, связанную с использованием специальных email-адресов для создания задач. Эти адреса содержат долгоживущий токен, привязанный к учётной записи разработчика, и фактически являются учётными данными. Злоумышленники, получившие доступ к...
  2. Admin

    UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам отправлять код от имени пользователей.

    Обнаружена серьёзная уязвимость в системе GitLab, связанная с использованием электронной почты для создания задач. Специальный email-адрес, который GitLab предоставляет пользователям для отправки запросов, фактически является учётными данными. Любой, кто получит этот адрес, может отправить патч...