跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

开发安全

CVE-2026-39364:暴露的 Vite 开发服务器遭大规模扫描,云凭据成批被窃

2026年9月16日 作者 卫方智能

F5 蜜罐在 8 月记录 807 次攻击会话、约 3.2 万次原始事件,攻击者利用 Vite 文件读取绕过漏洞 CVE-2026-39364 扫描公网暴露的开发服务器,批量窃取 .env、AWS 密钥、Azure 令牌与 Terraform state。

分类 安全资讯 标签 Vite、 云安全、 供应链安全、 凭证窃取、 开发安全、 漏洞预警

近期文章

  • 被DDoS打进黑洞了怎么办?解封排查实战
  • 爬虫把网站统计数据搞乱了怎么办?过滤实战
  • 会话固定攻击防御实战:Session 安全配置指南
  • DNS 域传送漏洞防御实战:BIND 加固配置指南
  • SRI 子资源完整性防御实战:CDN 脚本篡改拦截配置
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11