Атакующие используют критические уязвимости Langflow и Ruby on Rails для кибератак
Согласно новым данным компании VulnCheck, злоумышленники активно эксплуатируют две критические уязвимости, затрагивающие Langflow и Ruby on Rails. Эти уязвимости представляют серьезную угрозу безопасности, поскольку могут быть использованы для выполнения произвольного кода и других атак.
Первая уязвимость, обозначенная как CVE-2026-0768, имеет высокий индекс уязвимости CVSS 9.8. Она связана с недостаточной проверкой входных данных, предоставляемых пользователями, что позволяет злоумышленникам выполнять произвольный Python-код от имени пользователя с правами root. Это создает значительные риски для систем, использующих данное программное обеспечение.
Вторая уязвимость, CVE-2026-66066, также представляет собой серьезную угрозу. Несмотря на то, что детали этой уязвимости не были широко распространены, ее использование в рамках атак на системы под управлением Ruby on Rails вызывает обеспокоенность среди специалистов по кибербезопасности.
Эксперты рекомендуют всем организациям, использующим Langflow и Ruby on Rails, немедленно обновить свои системы, чтобы устранить данные уязвимости. Необходимо следить за обновлениями безопасности и устанавливать патчи, предоставляемые разработчиками.
Также важно проводить регулярные аудиты безопасности и тестирования на проникновение, чтобы выявлять и устранять потенциальные уязвимости до того, как они смогут быть использованы злоумышленниками. Специалисты по безопасности призывают к повышению бдительности и вниманию к проблемам киберугроз.
В условиях нарастающей активности киберпреступников, такие уязвимости могут привести к серьезным последствиям для бизнеса и пользователей. Необходимо принимать меры для защиты своих систем и данных, чтобы минимизировать риски.
Следите за обновлениями и рекомендациями специалистов по кибербезопасности, чтобы оставаться в курсе последних угроз и методов защиты.