대규모 스캔 캠페인, Vite 취약점 악용하여 노출된 ... 노트

대규모 스캔 캠페인, Vite 취약점 악용하여 노출된 개발 서버에서 클라우드 자격 증명 추출

사이버 보안 연구원들이 민감한 데이터를 빼내기 위해 Vite 배포를 대상으로 한 대규모 스캔 캠페인에 대한 세부 정보를 공개했습니다.첫 번째는 인터넷에 노출된 Vite 개발 서버를 대상으로 하는 자동화된 노력으로, 클라우드 자격 증명, Amazon Web Services(AWS) 및 Microsoft Azure 인스턴스의 구성, 인프라 상태 파일을 훔치도록 설계되었다고 F5 Labs는 밝혔습니다.첫 번째
CdXz5zHNQW_Cd1AsMNccc.jpeg