Masowa kampania skanująca wykorzystuje lukę Vite do kradzieży danych uwierzytelniających do chmury z odsłoniętych serwerów deweloperskich

Masowa kampania skanująca wykorzystuje lukę w Vite CVE-2026-39364 do wykradania danych uwierzytelniających do chmury AWS i Azure z odsłoniętych serwerów deweloperskich.

Badacze bezpieczeństwa odkryli masową kampanię skanującą skierowaną przeciwko serwerom deweloperskim Vite, wykorzystującą lukę CVE-2026-39364 do wykradania wrażliwych danych uwierzytelniających do chmury, konfiguracji z instancji AWS i Azure, a także plików stanu infrastruktury. Atakujący, podając specyficzne parametry zapytań, mogą omijać zabezpieczenia i uzyskać dostęp do poufnych plików, takich jak pliki .env czy dane uwierzytelniające do chmury, co stwarza poważne ryzyko naruszenia bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)