GitLab-ի էլեկտրոնային փոստի հասցեները կարող են օգտագործվել մատակարարման շղթայի հարձակումների համար

GitLab հարթակում հայտնաբերվել է անվտանգության լուրջ խոցելիություն, որը կապված է էլեկտրոնային փոստի ավտոմատ հասցեավորման համակարգի հետ: Հարթակի յուրաքանչյուր օգտատիրոջ տրամադրվում է եզակի էլեկտրոնային փոստի հասցե, որը, ինչպես պարզել են հետազոտողները, պարունակում է բարձր արտոնություններ ունեցող մուտքի նշաններ (access tokens): Չարամիտները կարող են օգտագործել այս նշանները՝ մասնավոր պահոցներ և զգայուն տվյալներ չարտոնված մուտք գործելու համար՝ դրանով իսկ էլեկտրոնային փոստի համակարգը վերածելով մատակարարման շղթայի հարձակումների գործիքի: Ինտերցեպցիայի կամ այս հասցեներին հասանելիություն ստանալու միջոցով հարձակվողները կարող են շրջանցել նույնականացման ստանդարտ միջոցները՝ վնասակար կոդ ներդնելու կամ գաղտնի տեղեկատվություն գողանալու համար: GitLab-ի օգտատերերին խորհուրդ է տրվում վերանայել էլեկտրոնային փոստի կարգավորումները և հետևել կասկածելի գործունեությանը: Անվտանգության փորձագետները շեշտում են, որ այս թերությունը ընդգծում է ավտոմատացված ծառայությունների ինտեգրման հետ կապված ռիսկերը, որոնք անզգուշորեն բացահայտում են նույնականացման տվյալները:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
ՀԴԲ-ի աշխատակիցների գողացված զգայուն տվյալների զանգվածը լուրջ հետախուզական ռիսկ է պարունակում
ՀԴԲ-ի աշխատակիցներին պատկանող զգայուն տեղեկատվության հետ կապված տվյալների լուրջ արտահոսք է տեղի ունեցել, ինչը մտահոգություններ է առաջացրել ազգային անվ…
Meta-ն ներկայացրել է Muse AI-ի և խելացի ակնոցների գաղտնիության նոր պաշտպանության միջոցներ
Connect 2026 համաժողովի ժամանակ Meta-ի գործադիր տնօրեն Մարկ Ցուկերբերգը հայտարարեց ընկերության AI արտադրանքների համար գաղտնիության ուժեղացված միջոցառո…
ՀԴԲ-ն հետաքննում է ShinyHunters-ի կողմից տվյալների հնարավոր արտահոսքը
ՀԴԲ-ն հետաքննություն է սկսել ShinyHunters հաքերային խմբի պնդումների վերաբերյալ, որոնք պնդում են, որ կոտրել են գործակալության FBIJobs.gov կայքը: Հաքերն…



