לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Hackers Actively Exploiting Critical Langflow RCE and Rails Vulnerability

01/09/2026-16:52 01/09/2026-16:55 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Actively Exploiting Critical Langflow RCE and Rails Vulnerability
Two critical vulnerabilities affecting Langflow and Ruby on Rails deployments are being cybersecuritynews.com
with attackers quickly moving from public disclosure to reconnaissance, secret harvesting, and po
סיכום מאמר
התקפות סייבר מנצלות כרגע שתי פגיעות קריטיות שפגעו במערכות Langflow ו‑Ruby on Rails, כאשר תוקפים עוברים במהירות מהגילוי הציבורי לחקר רשתות, איסוף סודות והמשך ניצול. הפגיעה ב‑Langflow, המזוהה כ‑CVE‑2026-33017, מאפשרת ביצוע פקודות מרחוק (RCE) ללא אימות, בעוד שהפגיעה ב‑Ruby on Rails פותחת פתח להרצה של קוד זדוני בשרתי יישומים. מומחי אבטחה מדווחים כי לאחר פרסום הפרטים, קבוצות תקיפה החלו לסרוק שירותים חשופים, לשלוף מפתחות API, אישורים וקבצי תצורה, ולהטמיע דלתות אחוריות לשימוש עתידי. ארגונים מתבקשים לעדכן מיידית לגרסאות המגובות, לחסום גישה לא מורשית לפורטים רג
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא