Дапамажыце dev.by 🤍
Падтрымаць

Исследователь: 390 тысяч сайтов подвержены атакам из-за открытых репозиториев

Пакінуць каментарый
Исследователь: 390 тысяч сайтов подвержены атакам из-за открытых репозиториев

Специалист по безопасности из Чехии Владимир Смитка обнаружил код более чем 390 тысяч веб-сайтов в доступных извне.git-репозиториях, пишет Softpedia.

Такого рода репозитории могут содержать чувствительную информацию: API-ключи и пароли к базам данным. «Подобные данные не должны находиться в открытом доступе, но в ходе работы я обнаружил, что многие разработчики игнорируют это требование безопасности», — отметил специалист.

Кроме этого, файлы наподобие.git/index содержат информацию о внутренней структуре приложений, которую затем можно использовать для атак.

Поначалу Смитка просканировал чешские и словацкие сайты. Разработчик обнаружил около 3 тысяч проблемных веб-страниц, после чего решил расширить поиски. Собрав массив из 230 млн доменных имён, он исследовал их тем же скриптом и нашёл около 390 тысяч сайтов с открытой папкой в.git.

Программист решил разослать уведомления о проблеме владельцам подверженных угрозе сайтов, и в ответ получил около 2 тысяч писем с благодарностями, 30 сообщений об ошибках, 2 обвинения в спаме и одну угрозу сообщить в канадскую полицию. Кроме этого, он отправил более 300 сообщений с пояснениями после дополнительных вопросов получаетелей писем.

Чытайце таксама
Беларусаў абавязалі абараняць сваіх дзяцей у інтэрнэце
Беларусаў абавязалі абараняць сваіх дзяцей у інтэрнэце
Беларусаў абавязалі абараняць сваіх дзяцей у інтэрнэце
1 каментарый
Да 1000 базавых. У Беларусі хочуць балюча штрафаваць за павольны інтэрнэт
Да 1000 базавых. У Беларусі хочуць балюча штрафаваць за павольны інтэрнэт
Да 1000 базавых. У Беларусі хочуць балюча штрафаваць за павольны інтэрнэт
У Іране на фоне пратэстаў цалкам адключылі інтэрнэт
У Іране на фоне пратэстаў цалкам адключылі інтэрнэт
У Іране на фоне пратэстаў цалкам адключылі інтэрнэт
1 каментарый
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»
Хакер з дапамогай ШІ публічна знішчыла «Tinder для неанацыстаў»

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.