Admin
Администратор
Злоумышленники проводят масштабную кампанию по сканированию интернет-экспонированных серверов разработки Vite с целью кражи облачных учётных данных и конфигураций из развёртываний AWS и Azure. Атака использует уязвимость CVE-2026-39364 высокой степени серьёзности, которая позволяет обходить контроль доступа к файлам в версиях Vite от 7.1.0 до 7.3.2, а также в ветке 8.x до версии 8.0.5. Уязвимость, раскрытая 7 апреля, даёт возможность неавторизованному злоумышленнику манипулировать параметрами запроса HTTP GET для обхода ограничений безопасности. Компания F5 зафиксировала более 800 атак и около 32 000 событий за месяц через свои сенсоры-ловушки. После проникновения в систему сканирование фокусируется на ценных секретах с использованием обширных списков ключевых слов для поиска конфиденциальных данных. Большинство атак исходило из IP-адресов Google Cloud в США, Бельгии и Нидерландах. Для защиты рекомендуется обновить серверы Vite до последней версии, заблокировать доступ через порт 5173 и ротировать все секреты, если серверы были уязвимы.