gbhackers.com > 2026年9月24日 15:06 GitLabのメールトークン悪用でmainブランチへのコード送信とCI/CDジョブ実行が可能に 「Email work item」機能のプロジェクトメールアドレスに埋め込まれている、GitLabの有効期限のない受信メールトークンが悪用されると、攻撃者は任意のコードを送信したり、マージリクエストを作成したり、トークン所有者の権限でCI/CDパイプラインを実行させたりできることが分かりました。 この問題は、GitL