Cybersécurité1 rédaction
Campagne de scanning massive exploite une faille Vite pour voler des identifiants cloud
- Des chercheurs révèlent une campagne ciblant les serveurs de développement Vite exposés sur internet.
- L'attaque vise à extraire des identifiants cloud et des configurations AWS et Microsoft.
- Cette opération automatisée illustre la vulnérabilité des environnements de développement mal sécurisés.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Les failles de l'authentification hybride menacent les clouds d'entreprise
- Une attaque en chaîne d'approvisionnement vise les outils de sécurité développeurs
- Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs
- La vulnérabilité PyPI elementary-data expose les identifiants cloud de milliers de développeurs
- GitHub victime d'un vol massif de données depuis des dépôts privés
- Vague de vulnérabilités critiques dans les infrastructures cloud et systèmes majeurs
- FortiBleed : une campagne massive de vol d'identifiants détectée
- Ruby on Rails victime d'une faille critique exploitant des images piégées
- Deux pirates revendiquent le piratage d'un professionnel du cloud
- Microsoft 365 ciblé par une vaste campagne de pulvérisation de mots de passe
- Claude victime d’une vague de vols de sessions, exposant des données d’entreprise
- Des hackers ciblent les serveurs Vite exposés pour voler des secrets cloud
- Campagne de scanning massive exploite une faille Vite pour voler des identifiants cloud