तकनीकलीक हुई GitLab ईमेल से अनधिकृत कोड पुश और CI जॉब्स चलाना संभव
GitLab द्वारा इश्यू फाइल करने के लिए दी गई निजी ईमेल पता एक क्रेडेंशियल के रूप में काम करता है। इस ईमेल तक पहुंच रखने वाला कोई भी व्यक्ति कोड पुश कर सकता है और कंटीन्युअस इंटीग्रेशन (CI) जॉब्स चला सकता है, जिससे DevOps और सप्लाई चेन सुरक्षा को गंभीर खतरा होता है।
Swapupdate·15 घंटे पहले




