GitLab shaxsiy elektron pochta manzillarining oshkor etilishi xavfsizlikka tahdid solmoqda
GitLab loyihalarining maxfiy elektron pochta manzillari ochiq sahifalarda tarqatilib, hujumchilarga kod kiritish imkonini bermoqda.

GitLab platformasidagi shaxsiy elektron pochta manzillari README fayllari, qo'llanmalar va xatoliklarni yig'ish sahifalarida ataylab oshkor qilinayotgani aniqlandi. Ushbu manzillar aslida dasturchilarga loyihaga masalalar va vazifalarni to'g'ridan-to'g'ri yuborish imkonini berish uchun mo'ljallangan edi.
BleepingComputer xabariga ko'ra, mazkur holatdan foydalangan xakerlar va zararli niyatli shaxslar tarmoqdagi loyihalarga o'z kodlarini jo'natish imkoniyatiga ega bo'lmoqda. Bu esa kod bazasining yaxlitligiga jiddiy xavf tug'diradi.
Xavfsizlik mutaxassislari loyiha egalarini bunday maxfiy ma'lumotlarni ochiq manbalarda saqlamaslikka chaqirmoqda. Aks holda, ruxsatsiz o'zgarishlar va kiberhujumlar xavfi keskin oshib ketadi.
O'zbekistondagi va mintaqadagi dasturchilar va IT jamoalari ham o'zlarining GitLab omborlarini tekshirib chiqishlari muhim. Shaxsiy pochta manzillarining ochiq qolishi nafaqat shaxsiy maxfiylikka, balki korporativ xavfsizlikka ham putur yetkazishi mumkin.



