Mass-Scanning Campaign Exploits Vite Flaw to Extract Cloud Credentials From Exposed Dev Servers
2026/09/15 TheHackerNews — Vite の導入環境を標的として機密データを窃取する大規模スキャン・キャンペーンの詳細が、サイバーセキュリティ研究者によって公表された。F5 Labs によると、この攻撃はインターネットへ公開された Vite 開発サーバを標的とする自動化された活動であり、クラウドの認証情報や、Amazon Web Services (AWS) と Microsoft Azure の環境に保存された設定情報や、インフラの状態を保持するファイルなどを窃取するよう設計されている。
Continue reading “Vite の脆弱性 CVE-2026-39364:AWS/Azure の設定情報を標的とするキャンペーン”