security news

اکسپلویت CVE-2026-39364 در Vite؛ مهاجمان بدون احراز هویت فایل‌های حساس را می‌خوانند

یک کمپین اسکن انبوه (Mass-Scanning) سرورهای توسعه Vite را که به‌صورت آنلاین در معرض اینترنت قرار دارند، هدف قرار داده است تا اعتبارنامه‌ها و پیکربندی‌های ابری را از استقرارهای AWS و Azure سرقت کند. این عملیات از یک …

ادامه مطلب
security news

نفوذگران، فایل‌های env. عمومی را جهت نفوذ به اکانت‌های ابری اکسپلویت می‌کنند

یک کمپین اخاذی در مقیاس بزرگ با بهره‌گیری از فایل‌های متغیر محیطی (env.) در دسترس عموم که حاوی اعتبارنامه‌های مرتبط با اپلیکیشن‌های ابری و رسانه‌های اجتماعی است، سازمان‌های مختلف را به …

ادامه مطلب