CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Campanie de atac asupra serverelor Vite expune datele cloud ale dezvoltatorilor - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Campanie de atac asupra serverelor Vite expune datele cloud ale dezvoltatorilor

in Cyber Security
Campanie de atac asupra serverelor Vite expune datele cloud ale dezvoltatorilor

Foto: Wikimedia Commons

Cercetători în securitate cibernetică au dezvăluit o campanie de scanare în masă care vizează implementări Vite expuse pe internet pentru a fura credențiale cloud, potrivit The Hacker News. Atacatorii exploatează o vulnerabilitate de severitate ridicată (CVE-2026-39364, scor CVSS 8.2) pentru a accesa fișiere de configurare de la Amazon Web Services și Microsoft Azure, inclusiv fișierele de stare a infrastructurii.

Exploatarea defectului necesită trei condiții: serverul de dezvoltare trebuie să fie expus pe internet prin flag-uri de configurare sau mapări Docker incorecte. Atacatorii trimit cereri HTTP la endpoint-ul /@fs/, adăugând parametri care ocolesc verificările de securitate și extrag conținutul fișierelor în format text, inclusiv secretele API, parolele bazelor de date și credențialele administrative.

Activitatea malițioasă, observată în august 2026, folosește user-agenti falși care imită crawlere-le Googlebot și boti AI (ClaudeBot, GPTBot, OAI-SearchBot), plus adrese IP falsificate pentru a ocoli listele de acces. Atacurile au provenit din SUA, Belgia, Olanda, Singapore și Taiwan, folosind intervale Google Cloud Platform pentru a rămâne nedetectați.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact