Публичные репозитории GitLab «сливают» более 17 000 секретов

Опубликовано: 17:23, 02.12.2025

ИБ-специалист Люк Маршалл (Luke Marshall) изучил 5,6 млн публичных репозиториев GitLab Cloud и обнаружил более 17 000 забытых там секретов (API-ключе...

Публичные репозитории GitLab «сливают» более 17 000 секретов

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию 14:23, 22 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

Игра Blame Game: все аппаратчики Трампа сливают Нетаньяху  американский эксперт 23:23, 25 Мар Игра Blame Game: все аппаратчики Трампа сливают Нетаньяху — американский эксперт На фоне ближневосточного хаоса в администрации президента США Дональда Трампа хотят найти козла отпущения за все провалы в войне с Ираном. Все аппара...

Сотрудники Meta* читают переписки в WhatsApp** и сливают их всем желающим. В США начато расследование 18:23, 03 Фев Сотрудники Meta* читают переписки в WhatsApp** и сливают их всем желающим. В США начато расследование В США разбираются в заявлениях о том, что корпорация Meta* (компания признана экстремистской организацией на территории России) нарушает собственные ...

GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании 14:23, 25 Янв GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагива...

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня 01:23, 30 Авг Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов 21:23, 07 Авг В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр...

Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами 00:23, 19 Фев Утечка в Git-репозитории конфиденциальных данных, накопленных AI-ассистентами С ростом популярности AI-ассистентов у разработчиков участились случаи утечки в публичные Git-репозитории конфиденциальных данных, оседающих среди ин...

В Rust-репозитории crates.io выявлены четыре вредоносных пакета 21:23, 08 Дек В Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос...

18:23, 08 Авг Фишинг-атака на сопровождающих Python-пакеты в репозитории PyPI Администраторы репозитория Python-пакетов PyPI (Python Package Index) предупредили о выявлении фишинг-атаки, напоминающей недавнюю атаку на сопровожд...

05:23, 23 Авг В репозитории PyPI реализована блокировка email с освобождёнными доменами Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указа...

03:23, 30 Дек ЖЖ ограничил возможность создавать публичные посты Платформа «Живой журнал» (ЖЖ) изменила правила публикации постов. Теперь пользователи могут создавать новые публичные посты, комментировать и загружа...

09:23, 16 Авг Apple выпустила публичные бета-версии iOS 26 и iPadOS 26 После релиза шестой бета-версии операционных систем iOS 26 и iPadOS 26 для разработчиков, компания Apple анонсировала третью публичную бета-версию iO...

09:23, 14 Янв Минздрав проведет публичные выборы нового главврача 40-й больницы Должность главврача ГКБ №40 вакантна — 30 декабря бывший руководитель Александр Прудков работал последний день. Сейчас больницей управляет его первый...

11:23, 12 Дек «Грамотный политический ход». Минздрав впервые провел публичные выборы главврача Выборы главы госпиталя ветеранов войн завершила комиссия областного минздрава. В гонке есть два фаворита. Это первый случай, когда чиновники выносят ...

13:23, 16 Янв В Красноярске проведут публичные слушания по строительству пешеходного моста на Татышев В Красноярске пройдут публичные слушания по проекту планировки и межевания территории на месте строительства пешеходного моста на остров Татышев....

00:23, 24 Мар Разработка российских ученых ускорит публичные Wi-Fi сети в четыре раза Специалисты Московского физико-технического института (МФТИ) и Института проблем передачи информации имени А. А. Харкевича Российской академии наук (...

10:23, 25 Мар ФАС предостерегла туроператора за прогноз роста цен на авиабилеты. Чем опасны публичные заявления о подорожании Федеральная антимонопольная служба России направила официальное предостережение генеральному директору туроператора Fun & Sun. Причиной стали его пуб...

16:23, 16 Авг Аналитик: в Европе частные игровые компании продолжают наращивать штат, пока публичные увольняют Аналитик Aldora Йост ван Дрюнен (Joost van Dreunen) посмотрел, как менялась численность персонала в 50 крупнейших европейских игровых компаниях в пос...

14:23, 13 Фев В России появится федеральный оперативный штаб по искусственному интеллекту: проект указа вынесен на публичные слушания Министерство цифрового развития представило проект президентского указа о формировании специального координационного органа — межведомственной комисс...

03:23, 07 Сен Любовь навечно: 5 психологических секретов обольщения Приёмы помогут разжечь чувства. Психология — наука о душе. Она может объяснить многие действия и поступки человека. Но кроме этого и подсказать...

23:23, 06 Дек Юрист перечислил пять секретов "экологичного" развода Адвокат Филиала N 1 Московской областной коллегии адвокатов, член Совета молодых адвокатов Московской области Юрий Левин рассказал, как можно пройти ...

03:23, 01 Сен xAI подала в суд на бывшего сотрудника за кражу секретов ИИ Grok Компания xAI Маска, занимающаяся искусственным интеллектом, подала в суд на бывшего сотрудника Сюэчена Ли, обвинив его в краже конфиденциальной инфор...

08:23, 13 Сен Волосы больше не пушатся: 7 секретов гладкости от профи Волосы пушатся и электризуются? Узнайте о причинах "одуванчика" и способах борьбы с ним. Секреты экспертов и домашние рецепты для гладкости и блеска ...

18:23, 21 Янв 7 секретов роскошных кудрей: раскройте код идеального завитка Узнайте, как правильно ухаживать за кудрявыми волосами! Определите свой тип завитка и пористость, чтобы обеспечить максимальное увлажнение и питание....

21:23, 25 Янв WSJ: Китайского генерала обвинили в передаче «ядерных секретов» США Высокопоставленного китайского генерала Чжан Юся подозревают в передаче секретных технических данных по ядерному оружию КНР США, сообщает The Wall St...

01:23, 03 Сен 10 секретов подводок: фломастер против жидкой! Что стоит выбрать? В этой статье мы сравниваем подводку-фломастер и жидкую подводку для глаз. Узнайте их плюсы, минусы и советы для идеального макияжа. Не пропустите се...

19:23, 11 Дек Сочные котлеты на сковороде: 5 секретов от экспертов и идеальный рецепт Готовьте сочные котлеты на сковороде! Секреты и советы экспертов, чтобы ваши котлеты всегда были мягкими и аппетитными. Простой и быстрый рецепт для ...

12:23, 02 Фев Бывшего инженера Google признали виновным в краже ИИ-секретов Суд присяжных в Калифорнии признал виновным бывшего инженера Google Линьвэя Дина, также известного как Леон Дин, по 14 пунктам обвинения, включая эко...

14:23, 06 Дек 7 секретов идеальных новогодних каникул: как отдохнуть и восстановить силы Узнайте, как спланировать новогодние каникулы, чтобы они стали настоящим отдыхом, а не марафоном усталости. Советы психологов и экспертов по эмоциона...

03:23, 23 Фев Американских инженеров обвинили в краже секретов Google для Ирана В США Федеральное большое жюри присяжных предъявило обвинения трём инженерам из Кремниевой долины в краже и передаче в Иран коммерческих секретов Goo...

05:23, 26 Янв Итальянский мачо влюбится: 5 секретов, как его удержать – советы экспертов Хотите покорить сердце итальянского мачо? Эксперты делятся 5 секретами обольщения, проверенными на личном опыте. Узнайте, как влюбить в себя итальянц...

04:23, 06 Дек Мастер пирсинга раскрыл 7 секретов: как выбрать специалиста и избежать заражения Пирсинг снова в моде! Узнайте о популярных зонах, сроках заживления и правильном уходе. Советы экспертов и стилистов, чтобы избежать ошибок и выгляде...

04:23, 02 Сен Стартап Илона Маска обвинил бывшего сотрудника в краже секретов для OpenAI Стартап Илона Маска (Elon Musk) в области искусственного интеллекта xAI подал в суд на бывшего сотрудника компании, якобы похитившего составляющую ко...

17:23, 15 Дек Rockstar обвинила уволенных со скандалом разработчиков GTA VI в раскрытии секретов неанонсированных игр студии Студия Rockstar Games выступила с новым заявлением в отношении причин скандального увольнения трёх десятков разработчиков горячо ожидаемого криминаль...

21:23, 24 Дек Эти пельмени решат вашу судьбу в новом году: несколько секретов блюда удачи Пельмени – популярное русское блюдо. Существует давняя традиция лепить их перед Новым годом и в течение последующих каникул всей семьей. В несколько ...

01:23, 30 Авг NX стал жертвой атаки на цепочку поставок. В итоге хакеры похитили тысячи секретов Мейнтейнеры NX предупредили пользователей об атаке на цепочку поставок. Компрометация токена одного из разработчиков позволила злоумышленникам опубли...

00:23, 03 Янв Секретов не осталось: OnLeaks показал фото макетов суперфлагмана Samsung Galaxy S26 Ultra OnLeaks сделал фотографии макетов флагманского смартфона Samsung Galaxy S26 Ultra в черной и серебристой расцветках. Как и ожидалось, у Galaxy S26 Ul...

12:23, 21 Янв 5 мужских секретов, которые должна знать каждая женщина: измените ваши отношения навсегда Раскрываем 5 ключевых аспектов мужской психологии! Узнайте, что важно знать каждой женщине о своем партнере, чтобы построить крепкие и доверительные ...

22:23, 29 Дек 7000 мАч, 12/512 ГБ памяти, IP69K и редкий в сегменте перископный модуль камеры. Секретов у Realme 16 Pro+ почти не осталось Смартфон Realme 16 Pro+ будет представлен 6 января, но производитель продолжает раскрывать подробности. На сайте компании уже есть страничка с аппара...

16:23, 03 Фев В отечественном мессенджере Max заблокировали более 230 тысяч телефонных номеров и удалили более 2,2 млн файлов за месяц Команда мессенджера Max отчиталась о работе центра безопасности. Благодаря совместной работе с командой Max в январе 2026 года МВД России предотврати...

08:23, 22 Янв Экран 2К 144 Гц, аккумулятор более 7000 мАч, быстрая зарядка мощностью до 200 Вт и более 4,5 млн баллов в AnTuTu. iQOO 15 Ultra показали до презентации Компания iQOO официально раскрыла дизайн будущего флагмана iQOO 15 Ultra перед запуском, ожидаемым в начале февраля. Смартфон будет доступен в двух ц...

10:23, 20 Янв Экран 2К 144 Гц, аккумулятор более 7000 мАч, быстрая зарядка мощностью до 200 Вт и более 4,5 млн баллов в AnTuTu. iQOO 15 Ultra установил рекорд производительности Компания iQOO продолжает разогревать интерес к своему новому флагманскому игровому смартфону iQOO 15 Ultra. Устройство недавно появилось в официально...

02:23, 23 Авг РФ уже собрала более 85 млн т зерна Россия к настоящему времени собрала более 85 млн тонн зерна, в том числе более 64 млн тонн пшеницы, сообщил вице-премьер Дмитрий Патрушев на совещани...

06:23, 13 Авг ПВО сбили более 40 беспилотников Дежурные силы российской ПВО перехватили и уничтожили 46 украинских беспилотников. Об этом сообщили в Минобороны России. Военное ведомство уточнило, ...

10:23, 11 Мар РЖД отремонтирует более 3,5 тыс. километров пути В 2026 году РЖД планирует провести масштабные работы по ремонту и реконструкции железнодорожного полотна общей длиной более 3,5 тысяч километров, пиш...

22:23, 25 Янв В Москве за год родилось более 200 Татьян В 2025 году 214 новорожденных девочек в Москве назвали именем Татьяна, что на 25% больше, чем в предыдущем году. Об этом ТАСС сообщила начальник упра...

17:23, 24 Янв Более 17 тыс человек остались без электричества в ЛНР Более 17 тысяч человек остались без электроснабжения в городе Алчевск в Луганской Народной Республике из-за избыточной нагрузки на сети, ведутся ремо...

03:23, 11 Сен Более 20 гаражей пылали под Куйвози Огонь охватил гаражи на площади 308 кв. м. Полностью выгорели шесть гаражей, еще у 15 пострадала кровля. Кроме того, в одном гараже сгорела иномарка....

17:23, 31 Дек В Пулково задержано более 40 рейсов В петербургском аэропорту Пулково с утра на вылет задержано более 40 рейсов, один отменен. Также задерживается прибытие более 20 самолетов, сообщает ...

14:23, 14 Авг Microsoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W...

22:23, 04 Мар ВС США поразили более 20 кораблей ВМС Ирана Американские войска потопили или повредили более 20 кораблей ВМС Ирана с начала военной операции, сообщило командование ВС США на Ближнем Востоке (CE...

02:23, 17 Фев В Москве отремонтируют более 3,7 тысячи электроподстанций Бесперебойная работа энергетического блока Москвы находится на особом контроле: регулярно проводятся проверки технического состояния оборудования, пр...

18:23, 16 Фев Аптечный сервис становится более предсказуемым Выбираем лучший аптечный сервис Покупка лекарств перестала быть неопределенной: «Здравсити Аптека» создает единый стандарт обслуживания, где онлайн-и...

10:23, 19 Янв В ЛНР более 100 тысяч человек остались без электричества В Луганской народной республике 31 населенный пункт обесточен полностью, еще пять - частично - из-за нештатной ситуации, сообщило Министерство топлив...

21:23, 18 Фев На ЕГЭ в этом году заявилось более 745 тыс. выпускников Глава Рособрнадзора Анзор Музаев 18 февраля представил данные о предстоящей кампании ЕГЭ 2026 года. Всего на экзамен заявилось 745,4 тыс. человек, вк...

04:23, 10 Сен В Крыму не узаконены более 26 тысяч участков в СНТ В Крыму не оформлены правоустанавливающие документы более чем на 26 тыс. участков в садоводческих товариществах. Об этом сообщил глава региона Сергей...

20:23, 28 Фев ОПЕК+ рассмотрит более значительное увеличение ... Изображение: Reuters. В воскресенье, 1 марта, на встрече ключевых членов ОПЕК+ будет рассмотрен вариант более значительного увеличения предложения по...

23:23, 25 Фев Bloomberg: восстановление цен на золото выглядит более ... Запасы физического драгметалла в мировых «золотых» (голубым, левая шкала) и «серебряных» (белым, правая шкала) ETF в тоннах. Данные и источник: Bloom...

09:23, 02 Мар WSJ: США и Израиль атаковали более 2 тыс. целей в Иране Вооруженные силы США и Израиля с начала масштабной военной операции нанесли удары по более чем 2 тыс. целей на территории Ирана, передает The Wall St...

08:23, 10 Янв В аэропорту Калининграда задерживается более 20 авиарейсов Более 20 авиарейсов на вылет и прилет задерживаются в аэропорту Калининграда. Три рейса отменены, следует из данных онлайн-табло калининградского меж...