Veröffentlicht am: 24. Oktober 2022
Autor: Thomas Federer
Im Blog Post vom 2. Mai 2022 (Öffentliche .git Ordner) haben wir eine Analyse zu versehentlich veröffentlichten Daten aus Sourcecode-Verwaltungssystemen publiziert. Rund fünf Monate später haben wir uns die seit dieser Zeit neu registrierten .ch und .li Domains angeschaut. Dabei haben wir 190’359 Domains untersucht.
Bei der neuen Untersuchung wurden 54 öffentliche .git Ordner auf der Hauptdomain gefunden. Wie bei unserer ersten Analyse fanden wir wiederum kompletten Sourcecode von Webapplikationen inklusive deren Konfiguration mit Passwörtern für Logins, Datenbanken, Office 365 Logins, E-Mail-Konten mit Passwörtern oder Private-Keys um mit Zahlungsanbietern zu kommunizieren. Dieses Mal war auch ein Webauftritt einer politischen Initiative betroffen.
Sollen wir Ihre Systeme auf öffentliche Git-Repositories prüfen?
Folgende Blog-Beiträge könnten Sie interessieren:
Ein 8-stelliges Passwort mit Nummern, Gross- und Kleinbuchstaben und Sonderzeichen kann in unter einer Stunde geknackt werden.
Quelle: Hive Systems
X
Sollen wir Ihre Systeme auf öffentliche Git-Repositories prüfen?
Kontaktieren Sie uns unverbindlich:
Kathrin Müller freut sich auf Ihre Kontaktaufnahme und organisiert je nach Bedürfnis gerne ein Meeting.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon
Impressum| Datenschutz| © Codepurple 2024. Alle Rechte vorbehalten