🔍 Масова сканерна кампанія викрадає хмарні ключі через вразливість у Vite

Дослідники F5 Labs зафіксували автоматизовану кампанію масового сканування інтернету, спрямовану на серверне середовище розробки Vite. Зловмисники експлуатують вразливість CVE-2026-39364, яка виникає при публічному відкритті розробницького сервера за допомогою прапорця –host. Це дозволяє обходити захисні обмеження server.fs.deny шляхом додавання спеціальних параметрів до HTTP-запитів.

Через цю прогалину нападники отримують доступ до приватних файлів .env, ключів доступу AWS та Azure, а також конфігурацій Terraform у відкритому вигляді. Для приховування своєї діяльності автоматизовані боти підробляють заголовки User-Agent під пошукових роботів Googlebot та ClaudeBot, запускаючи запити з IP-адрес хмарних платформ у США, Сінгапурі та Європі.