Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Exposed GitLab project email addresses let attackers push code
Private GitLab-E-Mail-Adressen, die Entwicklern das Pushen von Aufgaben ermöglichen, wurden in öffentlichen Dokumentationen offengelegt. Angreifer könnten diese nutzen, um Code in geschützte Branches zu pushen, Quellcode zu stehlen oder auf vertrauliche Informationen zuzugreifen. Betroffen sind Entwickler, deren private GitLab-Adressen mit einem langlebigen Token öffentlich gemacht wurden. Nutzer sollten diese Adressen umgehend zurücksetzen und GitLab erwägt zusätzliche Sicherheitsmaßnahmen wie die Überprüfung der Absenderadresse.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.