• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Hackerlar Vite sunucularından AWS ve Azure bilgilerini çalıyor

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Saldırganlar, internete açık Vite geliştirme sunucularındaki bir güvenlik açığını kullanarak AWS ve Azure kimlik bilgilerini ele geçirmeye çalışıyor.

Vite geliştirme sunucusu güvenlik açığı görseli
Selin Koç Selin Koç / Editör 14.09.2026 20:04
Paylaş
0

Popüler JavaScript derleme aracı Vite‘ın geliştirme sunucularını hedef alan geniş çaplı bir tarama kampanyası ortaya çıktı. Saldırganlar, sunuculardan AWS ve Azure bulut kimlik bilgilerini çalmak amacıyla kritik bir güvenlik açığından yararlanıyor.

Söz konusu açık, CVE-2026-39364 kodlu ve yüksek riskli olarak sınıflandırılan bir zafiyet. Vite‘ın 7.1.0 ile 7.3.2 arasındaki sürümlerini ve 8.0.5 öncesi 8.x dallarını etkiliyor. 7 Nisan’da kamuoyuna duyurulan açık, kimlik doğrulaması yapmayan saldırganların HTTP GET isteklerindeki sorgu parametrelerini manipüle ederek erişim kısıtlamalarını aşmasına ve normalde erişilemeyen dosyaları düz metin olarak elde etmesine izin veriyor.

Teknoloji şirketi F5, honeypot sensörleri aracılığıyla saldırıları tespit etti. Bir ay içinde 800’den fazla saldırı ve yaklaşık 32.000 ham olay kaydedildiğini açıkladı. F5’e göre “?raw, ?import&raw veya ?import&url&inline gibi belirli parametreler eklendiğinde sunucu deny-list filtrelemesini uygulayamıyor ve hedef dosyayı HTTP 200 yanıtıyla sunuyor.”

Bunlar da İlginizi Çekebilir

James Webb, cüce gök cismi Chariklo’nun halkalarındaki değişimi yakaladı James Webb, cüce gök cismi Chariklo’nun halkalarındaki değişimi yakaladı İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde Amazon, Almanya’da 50 Mercedes eActros elektrikli tırı filoya kattı Amazon, Almanya’da 50 Mercedes eActros elektrikli tırı filoya kattı Diablo 4 ekibi Netflix dizisini BlizzCon’un en iyi haberi saydı Diablo 4 ekibi Netflix dizisini BlizzCon’un en iyi haberi saydı

Saldırganlar hangi dosyaları hedef alıyor?

  • .env, .env.production, .env.local ve diğer ortam değişkeni dosyaları
  • Çeşitli dizinlerdeki AWS kimlik bilgisi dosyaları
  • AWS yapılandırma dosyaları ve yedekleri
  • Azure kimlik bilgileri ve erişim jetonları
  • Terraform durum ve değişken dosyaları
  • /proc/self/environ ve benzeri sistem dosyaları

F5’in raporuna göre saldırılar çoğunlukla ABD, Belçika ve Hollanda kaynaklı IP adreslerinden geliyor; saldırganlar tespitten kaçınmak için Google Cloud IP aralıklarını da kullanıyor. En aktif IP adresleri ayrıca CVE-2025-30208, CVE-2025-31125 ve CVE-2024-45811 gibi diğer Vite erişim kontrol açıklarından da yararlanıyor.

Vite normalde yalnızca localhost’a bağlanacak şekilde tasarlanmış olsa da, geliştiriciler –host bayrağı, server.host ayarı veya hatalı yapılandırılmış Docker port eşlemeleri yoluyla sunucuyu istemeden internete açabiliyor. F5, Vite’ın en güncel sürümüne geçilmesini, 5173 portuna erişimin engellenmesini ve şüpheli /@fs/ isteklerinin filtrelenmesini öneriyor. Güvenlik açığına sahip bir sunucu daha önce internete açık kaldıysa, erişilebilen tüm sırların acilen değiştirilmesi tavsiye ediliyor. Bu kampanya, geliştirme ortamlarının güvenliğinin üretim sistemleri kadar ciddiye alınması gerektiğini bir kez daha gösteriyor.

Kaynak: BleepingComputer

awsazuregüvenlik açığısiber guvenlikvite

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  6. 6Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
  7. 7Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  8. 8LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  9. 9FTC’den GM’e beş yıl boyunca müşteri verisi satma yasağı
  10. 10Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

planet nine apple watch series 12 espressif veri merkezi abd hukumeti ife 2026 kaguya chariklo uzay akademisi yapay zeka etiği timnit gebru ett 44 matt mullenweg iphone blizzard isar aerospace açık dünya siri iaa transportation bildirim merkezi alstom james webb otomobil teknolojisi google nest hub claude kılıf apple store roket fırlatma nvidia waymo plaion netflix akıllı tv uzay kuvvetleri rocm siri ai

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.