Atakujący wykorzystują krytyczne luki w Langflow i Rails do prób pozyskania danych uwierzytelniających i aktywności C2

Krytyczne luki w Langflow i Rails otwierają drzwi atakującym do kradzieży danych uwierzytelniających i przejmowania kontroli nad systemami.

Złośliwi aktorzy wykorzystują dwie krytyczne luki w zabezpieczeniach oprogramowania Langflow i frameworka Ruby on Rails, prowadząc do egzekucji kodu, wycieku wrażliwych danych uwierzytelniających oraz działań związanych z pozyskiwaniem informacji i przejmowaniem kontroli nad systemami. Ataki skupiają się na zbieraniu zmiennych środowiskowych, kluczy API i danych logowania, a ich źródła często pochodzą z Rosji, podczas gdy cele znajdują się globalnie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)