Au-delà des correctifs, l’équipe watchTowr Intel a déclaré que les défenseurs devraient essayer d’identifier les tentatives d’exploitation en recherchant dans les fichiers journaux les requêtes HTTP POST pour «/api/v4/projects/{id}/repository/commits/ » URI contenant « fichier.chemin» paramètres.

Les plateformes CI/CD sont une infrastructure de confiance essentielle

Les organisations qui exécutent des instances GitLab CE ou EE autogérées concernées devraient être les plus préoccupées, a noté Moahamad. Le risque augmente lorsque GitLab est connecté à des référentiels sensibles, des pipelines CI/CD, des environnements cloud ou des processus de déploiement en production.

Les informations et/ou l’accès que les attaquants pourraient obtenir dépendent de ce que le service GitLab peut lire et de ce que les organisations stockent sur le serveur, a-t-il expliqué. Il peut inclure des fichiers de configuration, des secrets, des informations d’identification et d’autres données sensibles côté serveur. Si ces fichiers contiennent des jetons, des clés ou des informations d’identification utilisables, un attaquant pourrait tenter d’accéder à l’infrastructure connectée.

A lire également