Хакеры массово взламывают серверы Vite через уязвимость CVE-2026-39364
Киберпреступники атакуют серверы разработки Vite, используя эксплойт уязвимости CVE-2026-39364, чтобы украсть учетные данные AWS и Azure — F5 зафиксировала более 800 атак за месяц. Уязвимость высокой степени серьезности позволяет обходить контроль доступа к файлам в версиях Vite от 7.1.0 до 7.3.2 и в ветке 8.x до 8.0.5, обнаруженная 7 апреля.
Злоумышленники манипулируют параметрами HTTP GET-запросов, чтобы получить доступ к .env-файлам, конфигурациям облачных сервисов и переменным окружения. Атакующие применяют двойное кодирование для обхода WAF и обратных прокси.
Источник: SecAtor
Что мы знаем о компании
AWS
- AWS не восстановил дата-центры на Ближнем Востоке за полгода 2026-09-17
- архитектурный выбор между Agent Skills и MCP в AWS 2026-08-30
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.