Հարձակվողներն օգտվում են հավատարմագրերի հետազոտման և C2 գործունեության կարևորագույն ելքերի և ռելսերի թերություններից

Հարձակվողներն օգտվում են հավատարմագրերի հետազոտման և C2 գործունեության կարևորագույն ելքերի և ռելսերի թերություններից

The Hacker News · սպտ 01, 2026

Վերադառնալ նորություններ
Հարձակվողներն օգտվում են հավատարմագրերի հետազոտման և C2 գործունեության կարևորագույն ելքերի և ռելսերի թերություններից
Անվտանգություն սեպտեմբեր 1, 2026

Ըստ VulnCheck-ի նոր բացահայտումների, սպառնալիքների դերակատարներն օգտագործում են երկու կարևոր թերություն, որոնք ազդում են Langflow-ի և Ruby on Rails-ի վրա: Քննարկվող խոցելիությունները թվարկված են ստորև՝ CVE-2026-0768 (CVSS գնահատականը՝ 9.8) - Օգտատիրոջ կողմից տրամադրված մուտքային խոցելիության պատշաճ վավերացման բացակայություն, որը կարող է օգտագործվել կամայական Python կոդ գործարկելու համար արմատային օգտագործողի համատեքստում: CVE-2026-66066 aka

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։