Badacze bezpieczeństwa odkryli masową kampanię skanującą skierowaną przeciwko serwerom deweloperskim Vite, wykorzystującą lukę CVE-2026-39364 do wykradania wrażliwych danych uwierzytelniających do chmury, konfiguracji z instancji AWS i Azure, a także plików stanu infrastruktury. Atakujący, podając specyficzne parametry zapytań, mogą omijać zabezpieczenia i uzyskać dostęp do poufnych plików, takich jak pliki .env czy dane uwierzytelniające do chmury, co stwarza poważne ryzyko naruszenia bezpieczeństwa.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)