Além do patch, a equipe watchTowr Intel disse que os defensores deveriam tentar identificar tentativas de exploração procurando nos arquivos de log solicitações HTTP POST para “/api/v4/projects/{id}/repositório/commits/” URIs contendo “arquivo.caminho”parâmetros.

As plataformas CI/CD são infraestruturas de confiança críticas

As organizações que executam instâncias GitLab CE ou EE autogerenciadas afetadas devem estar mais preocupadas, observou Moahamad. O risco aumenta quando o GitLab está conectado a repositórios confidenciais, pipelines de CI/CD, ambientes de nuvem ou processos de implantação de produção.

As informações e/ou acesso que os invasores podem obter dependem do que o serviço GitLab pode ler e do que as organizações armazenam no servidor, explicou. Pode incluir arquivos de configuração, segredos, credenciais e outros dados confidenciais do servidor. Se esses arquivos contiverem tokens, chaves ou credenciais utilizáveis, um invasor poderá tentar acessar a infraestrutura conectada