Исследование: около 5 млн веб-серверов по всему миру открывают доступ к служебным данным Git из-за ошибки в настройке
Сервис Mysterium VPN провёл масштабное сканирование сетевой инфраструктуры в 2026 году и выявил почти 5 млн веб-серверов по всему миру, которые оказались настроены с ошибкой и открывают доступ к служебным данным Git.
Это создаёт риски утечки исходного кода и учётных данных. Проблема связана с тем, что скрытые каталоги репозиториев попадают в публичную часть сайтов и становятся доступны любому желающему.Как напоминают исследователи, внутри каждого Git-репозитория хранится служебный каталог .git с историей изменений, настройками и техническими файлами.
habr.com