Хакеры массово взламывают серверы Vite через уязвимость CVE-2026-39364
Киберпреступники атакуют серверы разработки Vite, используя эксплойт уязвимости CVE-2026-39364, чтобы украсть учетные данные AWS и Azure — F5 зафиксировала более 800 атак за месяц. Уязвимость высокой степени серьезности позволяет обходить контроль доступа к файлам в версиях Vite от 7.1.0 до 7.3.2 и в ветке 8.x до 8.0.5, обнаруженная 7 апреля.
Злоумышленники манипулируют параметрами HTTP GET-запросов, чтобы получить доступ к .env-файлам, конфигурациям облачных сервисов и переменным окружения. Атакующие применяют двойное кодирование для обхода WAF и обратных прокси.
Источник: SecAtor
Что мы знаем о компании
AWS
- AWS выпустила агент Strands Harness на 28% дешевле конкурентов 2026-09-21
- AWS не восстановил дата-центры на Ближнем Востоке за полгода 2026-09-17
- архитектурный выбор между Agent Skills и MCP в AWS 2026-08-30
- Apple и LG разработают экосистему умного дома с замками и камерами 2026-10-07
- Arenadata выпустила Streaming 4.1.0 для обработки потоков данных 2026-10-07
- БФТ-Холдинг обновил модуль работы с картами 2026-10-07
- Браузеры получили встроенные ИИ-функции — исследование показало, как их используют 2026-10-07
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.