クラウド認証情報を公開された開発サーバーから抽出するために、... ノート

クラウド認証情報を公開された開発サーバーから抽出するために、Viteの脆弱性を悪用した大規模スキャンキャンペーン

サイバーセキュリティ研究者は、Viteデプロイメントを標的として機密データを吸い上げる大規模スキャンキャンペーンの詳細を明らかにしました。最初の攻撃は、インターネットに公開されているVite開発サーバーを対象とした自動化された取り組みであり、クラウド認証情報、Amazon Web Services (AWS) および Microsoft Azure インスタンスからの設定、インフラ状態ファイルを盗むように設計されていると、F5 Labs は述べています。最初の
CdXz5zHNQW_Cd1AsMNccc.jpeg