Утечка приватных адресов электронной почты GitLab позволяет злоумышленникам внедрять код
Приватные email-адреса проектов GitLab намеренно раскрываются в публичных файлах, позволяя хакерам отправлять код.

Обнаружена проблема безопасности, связанная с тем, что приватные адреса электронной почты GitLab намеренно раскрываются в файлах README, руководствах и на страницах сбора отчетов об ошибках. Эти адреса изначально предназначены для отправки задач и проблем в проект.
Согласно данным BleepingComputer, злоумышленники используют эту уязвимость для отправки собственного кода в репозитории. Это создает серьезную угрозу для целостности программного обеспечения и безопасности проектов.
Эксперты по кибербезопасности призывают разработчиков и администраторов тщательно проверять свои репозитории и удалять конфиденциальные данные из публичного доступа во избежание несанкционированного вмешательства.
Для IT-специалистов и команд в регионе этот инцидент служит важным напоминанием о необходимости аудита безопасности своих рабочих пространств и соблюдения стандартов защиты исходного кода.



