Gelekte GitLab issue-mail leidt tot CI-actie
GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.
GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.
CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.
Nieuw onderzoek laat zien dat content in e-mails via CSS de webmailinterface kan beïnvloeden. Daardoor zijn o.a. wachtwoord- en tokenlekken mogelijk, afhankelijk van de provider.