2026-09-15 · AWS · ИТ и разработка

Хакеры массово взламывают серверы Vite через уязвимость CVE-2026-39364

Хакеры массово взламывают серверы Vite через уязвимость CVE-2026-39364

Киберпреступники атакуют серверы разработки Vite, используя эксплойт уязвимости CVE-2026-39364, чтобы украсть учетные данные AWS и Azure — F5 зафиксировала более 800 атак за месяц. Уязвимость высокой степени серьезности позволяет обходить контроль доступа к файлам в версиях Vite от 7.1.0 до 7.3.2 и в ветке 8.x до 8.0.5, обнаруженная 7 апреля.

Злоумышленники манипулируют параметрами HTTP GET-запросов, чтобы получить доступ к .env-файлам, конфигурациям облачных сервисов и переменным окружения. Атакующие применяют двойное кодирование для обхода WAF и обратных прокси.

Источник: SecAtor

Что мы знаем о компании AWS

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости