RU

Пентест через GitLab. От раннера до контроля над облаком

Казалось бы, учетная запись в GitLab — не самая удачная стартовая точка для инфраструктурного пентеста. Ни VPN в корпоративную сеть, ни доменного акка…

GitLabcicdkubernetesopen stackdockerпентестэскалация привилегийаудит безопасностибезопасность GitLab
Habr
RU

«Приватное» оказалось не приватным: разбираю свежий Gitea auth-bypass на живом стенде

Self-hosted git ставят ради приватности кода. А оказалось, что “приватное” в Gitea открывается одним HTTP-заголовком: без пароля утекают секреты из пр…

giteaCVE-2026-20896dockerreverse proxyauth bypassself-hostedforgejoбезопасность данных
Habr