Исследователь нашёл на GitHub случайно загруженные пользователями cookie-файлы из Firefox

С помощью данных можно заходить на сайты под чужими логинами без пароля.

55

Люди вечно заливают креды/пароли/ключи. Это даже не взлом. В чём новость то? )

7
Ответить

жирный плюс. сам так однажды спалил connection string от mongodb.

поэтому лучше все ключи доступа, токены и прочую важную информацию хранить в переменных окружения. конечно, не забывая добавить их в .gitignore. 😌

Ответить