Назад к ленте

Lovable App Security Scanner — Кто оставляет .env файлы в публичных репозиториях?

Lovable App Security Scanner — Кто оставляет .env файлы в публичных репозиториях?
🛠 В ходе сканирования 1969 публичных репозиториев, созданных с помощью Lovable, выяснили, что 23.2% из них имеют .env файл в открытом доступе. Это почти каждое четвертое приложение! Также 42.2% нарушают правило по жестко закодированным учетным данным, а 38.3% содержат хотя бы одно критическое или высокое уязвимость. Чтобы минимизировать риски, разработчики могут сделать репозиторий приватным, установить лимиты на API ключи и включить защиту GitHub от случайных коммитов. Более подробные результаты можно найти в исследовании.
Инструменты: Lovable
Источник: www.reddit.com

Похожие проекты