<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Около 390 тысяч сайтов оставили открытыми каталоги .git с кодом</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html</link>
    <description>Чешский исследователь безопасности Владимир Смитка (Vladim&amp;#237;r Smitka) провёл сканирование около 320 млн доменов и выявил (https://lynt.cz/blog/global-scan-exposed-git), что на 390 тысячах сайтов доступны для загрузки каталоги &quot;.git&quot;, которые по недосмотр выставили в публичное пространство без ограничения доступа. В подобных каталогах можно обнаружить закрытую информацию, в некоторых случаях угрожающую безопасности. Например, в каталоге .git могут быть оставлены исходные тексты всех серверных обработчиков сайта (атакующий может использовать из для поиска уязвимостей), а также пароли и ключи доступа к СУБД, API и облачным сервисам.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Сканирование всех доменов в сети заняло около 4 недель, после чего исследователь попытался предупредить владельцев сайтов на которых зафиксирована отдача каталога &quot;.git&quot;, организовав рассылку по email.&lt;br&gt;Адреса электронной почты были взяты из файла /.git/logs/HEAD. Из 390 тысяч сайтов удалось определить emаil для 290 тысяч, из которых 90 тысяч email оказались уникальны</description>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#147</link>
    <pubDate>Sun, 30 Sep 2018 23:47:05 GMT</pubDate>
    <description>Статистика лишь показывает то, что у нубов популярна убунта и дебиан, а не реальную популярность этих дистров.&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (ыпр)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#146</link>
    <pubDate>Wed, 12 Sep 2018 16:39:00 GMT</pubDate>
    <description>сколько раз за сегодня эту фразу уже слышал =)&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#145</link>
    <pubDate>Tue, 11 Sep 2018 10:24:39 GMT</pubDate>
    <description>&amp;gt;ты хочешь статику отдавать томкэтом? Нет? Ну, вот...&lt;br&gt;&lt;br&gt;Ммм. А тот же war унзипнуть по scp на сервер с nginx/apache религия не позволяет?&lt;br&gt;В одном скрипте деплоя можно же.&lt;br&gt;&lt;br&gt;Хотя если http сервером рулит другой человек, ему наверно сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#144</link>
    <pubDate>Tue, 11 Sep 2018 10:19:29 GMT</pubDate>
    <description>&amp;gt;Ничего такого ужасного-ценного для кульхацкеров в том гите не будет,&lt;br&gt;&lt;br&gt;Сколько человек думают, что удалив файл с настройками (читай паролями) они сделали его недоступным? &lt;br&gt;При условии что можно по версионке восстановить что было до того?&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#143</link>
    <pubDate>Tue, 11 Sep 2018 10:16:01 GMT</pubDate>
    <description>Что мешает сделать нормальную сборку с одним архивом и ее деплоить?&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#142</link>
    <pubDate>Tue, 11 Sep 2018 10:14:48 GMT</pubDate>
    <description>scp?&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (КО)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#141</link>
    <pubDate>Tue, 11 Sep 2018 10:07:46 GMT</pubDate>
    <description>С каких пор 3 тысячи в несколько раз хуже 390 тысяч?&lt;br&gt;&lt;br&gt;Хотя я не понимаю напоркуа там вообще версионка?&lt;br&gt;Например для Java. Они что весь гит в war засовывают при сборке?&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#140</link>
    <pubDate>Tue, 11 Sep 2018 00:38:28 GMT</pubDate>
    <description>&amp;gt;  а личный токен для входа в Интернет - вряд ли&lt;br&gt;&lt;br&gt;А что этому помешает, интересно? Или ты думаешь, что хомяки токен будут содержать безопаснее чем свои хламежные роутеры и дырявый софт?&lt;br&gt;</description>
</item>

<item>
    <title>Около 390 тысяч сайтов оставили открытыми каталоги .git с ко... (Аноним)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/115188.html#139</link>
    <pubDate>Tue, 11 Sep 2018 00:31:39 GMT</pubDate>
    <description>&amp;gt; Адреса электронной почты были взяты из файла&lt;br&gt;&lt;br&gt;Кажется спамеры пополнят свои базы...&lt;br&gt;</description>
</item>

</channel>
</rss>
