Repositório
gitlab-org/gitlab-runner
Escaneado em 22 de mai. de 2026
Risk score/ 100
Risco moderado
Resumo
GitLab Runner exhibits moderate post-quantum cryptography risks with 10 quantum-vulnerable findings across 5 files. The primary concerns involve RSA private key usage in GCS adapter tests and potential misidentification of AES256 symmetric encryption as ECDSA asymmetric patterns. While AES-256 remains quantum-resistant for symmetric encryption, RSA key management requires migration planning.
0
10
0
0
Principais findings
- AltoPKCS#1 (RSA-based)
cache/gcsv2/adapter_test.go:17
Evidência
privateKey = `-----BEGIN RSA PRIVATE KEY----- - AltoECDSA
cache/s3/adapter_test.go:202
ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)
Evidência
headers.Add("X-Amz-Server-Side-Encryption", "AES256") - AltoECDSA
cache/cacheconfig/cacheconfig_test.go:242
ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)
Evidência
expectedEncryptionType: cacheconfig.S3EncryptionTypeAes256, - AltoECDSA
cache/cacheconfig/cacheconfig.go:94
ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)
Evidência
return S3EncryptionTypeAes256 - AltoECDSA
cache/cacheconfig/cacheconfig_test.go:248
ML-DSA (CRYSTALS-Dilithium) or SLH-DSA (SPHINCS+)
Evidência
"AES256 encryption": {
+ 5 findings no relatório completo
Escaneie seu próprio repositório
Grátis. Resultados em ~90 segundos. CBOM + PDF DORA/NIS2 inclusos.