Admin
Администратор
Киберпреступники активно эксплуатируют две критические уязвимости в платформах Langflow и Ruby on Rails. Первая уязвимость, CVE-2026-0768, позволяет выполнять произвольный Python-код с правами root-пользователя из-за недостаточной проверки вводимых данных. Вторая, CVE-2026-66066, известная как KindaRails2Shell, даёт возможность неавторизованному злоумышленнику читать произвольные файлы на сервере, включая конфиденциальные данные, такие как ключи доступа и пароли. Эксплуатация этих уязвимостей может привести к удалённому выполнению кода. Злоумышленники используют загруженные изображения для обхода защиты, что стало возможным из-за различий в обработке файлов библиотеками Active Storage и libvips. По данным VulnCheck, количество обнаружений таких атак резко возросло за короткий период времени. Основной трафик атак исходит из России, а цели находятся преимущественно в Великобритании. Уязвимости также активно используются для создания ботнетов и майнинга криптовалют. Это подчёркивает растущий интерес киберпреступников к платформам разработки искусственного интеллекта, которые предоставляют доступ к чувствительным данным и облачным системам.