Հետ
Կիբերանվտանգություն և գաղտնիություն

GitLab-ի էլեկտրոնային փոստի հասցեները կարող են օգտագործվել մատակարարման շղթայի հարձակումների համար

Dark Reading
Advertisement468 × 90
GitLab-ի էլեկտրոնային փոստի հասցեները կարող են օգտագործվել մատակարարման շղթայի հարձակումների համար

GitLab հարթակում հայտնաբերվել է անվտանգության լուրջ խոցելիություն, որը կապված է էլեկտրոնային փոստի ավտոմատ հասցեավորման համակարգի հետ: Հարթակի յուրաքանչյուր օգտատիրոջ տրամադրվում է եզակի էլեկտրոնային փոստի հասցե, որը, ինչպես պարզել են հետազոտողները, պարունակում է բարձր արտոնություններ ունեցող մուտքի նշաններ (access tokens): Չարամիտները կարող են օգտագործել այս նշանները՝ մասնավոր պահոցներ և զգայուն տվյալներ չարտոնված մուտք գործելու համար՝ դրանով իսկ էլեկտրոնային փոստի համակարգը վերածելով մատակարարման շղթայի հարձակումների գործիքի: Ինտերցեպցիայի կամ այս հասցեներին հասանելիություն ստանալու միջոցով հարձակվողները կարող են շրջանցել նույնականացման ստանդարտ միջոցները՝ վնասակար կոդ ներդնելու կամ գաղտնի տեղեկատվություն գողանալու համար: GitLab-ի օգտատերերին խորհուրդ է տրվում վերանայել էլեկտրոնային փոստի կարգավորումները և հետևել կասկածելի գործունեությանը: Անվտանգության փորձագետները շեշտում են, որ այս թերությունը ընդգծում է ավտոմատացված ծառայությունների ինտեգրման հետ կապված ռիսկերը, որոնք անզգուշորեն բացահայտում են նույնականացման տվյալները:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ՀԴԲ-ի աշխատակիցներին պատկանող զգայուն տեղեկատվության հետ կապված տվյալների լուրջ արտահոսք է տեղի ունեցել, ինչը մտահոգություններ է առաջացրել ազգային անվ…

CNET

Connect 2026 համաժողովի ժամանակ Meta-ի գործադիր տնօրեն Մարկ Ցուկերբերգը հայտարարեց ընկերության AI արտադրանքների համար գաղտնիության ուժեղացված միջոցառո…

Mashable
Advertisement970 × 250