Noto’g’ri konfiguratsiya qilingan veb-sayt ma’lumotlar bazasi parollari kabi maxfiy ma’lumotlarni oshkor qilishi mumkin.
Chexiyalik xavfsizlik bo’yicha mutaxassis Vladimir Smitka veb-sayt operatorlarini, ayniqsa, portalni joylashtirish va boshqarish uchun .git tizimidan foydalansalar, resurslari qanday konfiguratsiya qilinganligini tekshirishga chaqirdi. Yaqinda u butun dunyo bo’ylab 230 million veb-saytni skanerladi va .git kataloglari ochiq bo’lgan 390 000 sahifani topdi.
Mutaxassisning so’zlariga ko’ra, ruxsatsiz shaxslar veb-sayt tuzilishi haqidagi ma’lumotlarni o’z ichiga olgan fayllarga, shuningdek, ma’lumotlar bazasi parollari, API kalitlari va boshqalar kabi maxfiy ma’lumotlarga kirish huquqiga ega bo’lishlari mumkin. Hujumchi bu kirishdan .git omborini asta-sekin tiklash yoki ishlatilgan kutubxonalar asosida potentsial zaifliklarni aniqlash uchun foydalanishi mumkin. Ba’zi fosh qilingan veb-saytlarda mutaxassis ma’lumotlar bazasi parollari va ruxsatsiz yuklovchilarni aniqladi.
Tadqiqotchi ba’zi veb-sayt egalariga xabar berdi va uning so’zlariga ko’ra, muammo allaqachon ko’plab resurslarda hal qilingan.