The Hacker News на русском
Подписаться
Массовая сканирующая кампания использует уязвимость Vite для извлечения облачных учетных данных с открытых серверов разработки
Исследователи в области кибербезопасности раскрыли подробности массовой кампании сканирования, направленной на развертывания Vite с целью кражи конфиденциальных данных.Первая — это автоматизированная попытка, нацеленная на доступные из интернета серверы разработки Vite, разработанная для кражи облачных учетных данных, конфигураций из экземпляров Amazon Web Services (AWS) и Microsoft Azure, а также файлов состояния инфраструктуры, по данным F5 Labs.Первая