ON
← Volver al feed
Los atacantes atacan los servidores IBM Langflow y Apache Tomcat
Germany🏛️ PolíticaCentrohace 17 d

Los atacantes atacan los servidores IBM Langflow y Apache Tomcat

Un artículo informó sobre actuales ataques de seguridad a los servidores IBM Langflow y Apache-Tomcat. Los investigadores de seguridad advierten sobre la explotación de puntos débiles, en los que CISA y la Unidad 42 de Palo Alto Networks analizan la amenaza. La vulnerabilidad en IBM Langflow (CVE-2026-9198) se considera crítica y permite potencialmente la ejecución de código malicioso a través de la ejecución de código Python durante la verificación. La vulnerabilidad de Apache-Tomcat (CVE-2026-34486) permite a Angreifern, el mecanismo de protección de cifrado de los interceptores, manipular y manipular los datos de comunicación. IBM y Apache-Tomcat han proporcionado actualizaciones para controlar los problemas de seguridad.

Los atacantes se han dirigido a los servidores IBM Langflow y Apache Tomcat, lo que ha provocado actualizaciones de seguridad urgentes de ambos proveedores. Según los informes de la agencia alemana de ciberseguridad heise online, los administradores de estos sistemas deben implementar inmediatamente versiones parcheadas para defenderse de los ataques en curso. Las vulnerabilidades fueron identificadas a través de esfuerzos coordinados por investigadores de seguridad y agencias gubernamentales. Autoridades estadounidenses y equipos de seguridad independientes. La Agencia de Ciberseguridad e Infraestructura de Seguridad (CISA) emitió un aviso destacando los riesgos potenciales, mientras que el equipo de la Unidad 42 de Palo Alto Networks documentó varios incidentes relacionados con Apache Tomcat.

Estos hallazgos subrayan el creciente panorama de amenazas dirigidas a la infraestructura de software ampliamente utilizada. El impacto de los ataques sigue siendo incierto, aunque las evaluaciones detalladas sugieren que se realizaron múltiples intentos contra los servidores Apache Tomcat. Los investigadores observaron nueve intentos de intrusión separados, lo que indica un esfuerzo sostenido por parte de actores maliciosos. Mientras tanto, la advertencia interna de IBM destaca una vulnerabilidad crítica en su herramienta Langflow, designada CVE-2026-9198. Esta falla permite a los atacantes explotar configuraciones predeterminadas e interceptar un token de superusuario, otorgándoles privilegios elevados. Con estas credenciales, los intrusos pueden acceder a una función diseñada para analizar el código Python.

Sin embargo, esta función ejecuta el código durante el análisis, lo que permite la ejecución de cargas útiles maliciosas. Como resultado, los sistemas afectados se enfrentan a un compromiso completo. 1 de Langflow Open Source Software (OSS) con mitigaciones para abordar el problema. La vulnerabilidad de Apache Tomcat, etiquetada como CVE-2026-34486 como de alta gravedad, representa un riesgo en entornos agrupados. Los atacantes pueden eludir el mecanismo EncryptInterceptor, que normalmente garantiza la comunicación segura entre los nodos del clúster. Al hacerlo, pueden espiar los datos de tráfico o incluso alterarlos, comprometiendo la confidencialidad y la integridad.

Se recomienda a los administradores que apliquen estas actualizaciones rápidamente para evitar la explotación. Tanto IBM como Apache Tomcat han tomado medidas para mitigar los riesgos, pero la situación subraya la importancia de la gestión oportuna de parches. Los ataques destacan cómo los componentes de infraestructura crítica siguen siendo vulnerables a pesar de las debilidades conocidas, enfatizando la necesidad de una vigilancia continua y medidas de seguridad proactivas.

Ir a las fuentes primarias (4)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 17 d
Los atacantes atacan los servidores IBM Langflow y Apache Tomcat

Un artículo informó sobre actuales ataques de seguridad a los servidores IBM Langflow y Apache-Tomcat. Los investigadores de seguridad advierten sobre la explotación de puntos débiles, en los que CISA y la Unidad 42 de Palo Alto Networks analizan la amenaza. La vulnerabilidad en IBM Langflow (CVE-2026-9198) se considera crítica y permite potencialmente la ejecución de código malicioso a través de la ejecución de código Python durante la verificación. La vulnerabilidad de Apache-Tomcat (CVE-2026-34486) permite a Angreifern, el mecanismo de protección de cifrado de los interceptores, manipular y manipular los datos de comunicación. IBM y Apache-Tomcat han proporcionado actualizaciones para controlar los problemas de seguridad.

Lectura del sesgo (Centro): El artículo presenta hechos y advertencias de las autoridades de seguridad y de los investigadores sin una clara orientación o evaluación política.

Por qué veracidad (85): The article accurately reports that CISA has added three vulnerabilities to the KEV Catalog, including CVE-2026-9198, CVE-2026-18556, and CVE-2026-34488. It references CISA and provides details about the vulnerabilities, aligning with the primary source document. However, it does not mention BOD 26-

Por qué objetividad (80): The tone remains informative and focuses on the technical aspects of the vulnerabilities. The article presents the information neutrally but includes some technical jargon and specific details about exploit methods, which may slightly skew the reader's understanding toward the severity of the threat

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas