Gli attaccanti hanno preso di mira i server IBM Langflow e Apache Tomcat, richiedendo aggiornamenti di sicurezza urgenti da entrambi i fornitori. Secondo i rapporti dell'outlet di sicurezza informatica tedesco heise online, gli amministratori di questi sistemi devono immediatamente distribuire versioni aggiornate per difendersi dagli attacchi in corso. Le vulnerabilità sono state identificate attraverso sforzi coordinati da ricercatori di sicurezza e agenzie governative. Autorità statunitensi e team di sicurezza indipendenti. L'Agenzia per la sicurezza informatica e le infrastrutture (CISA) ha emesso un avviso evidenziando i potenziali rischi, mentre il team dell'Unità 42 di Palo Alto Networks ha documentato diversi incidenti che coinvolgono Apache Tomcat.
Questi risultati sottolineano il crescente panorama delle minacce che colpiscono le infrastrutture software ampiamente utilizzate. L'impatto degli attacchi rimane poco chiaro, anche se valutazioni dettagliate suggeriscono che sono stati fatti più tentativi contro i server Apache Tomcat. I ricercatori hanno notato nove tentativi di intrusione separati, indicando uno sforzo sostenuto da parte di attori malevoli. Nel frattempo, l'avviso interno di IBM evidenzia una vulnerabilità critica nel suo strumento Langflow, designato CVE-2026-9198. Questo difetto consente agli attaccanti di sfruttare le configurazioni predefinite e intercettare un token superutente, garantendo loro privilegi elevati. Con queste credenziali, gli intrusi possono accedere a una funzione progettata per analizzare il codice Python.
Tuttavia, questa funzione esegue il codice durante l'analisi, consentendo l'esecuzione di carichi utili dannosi. Di conseguenza, i sistemi interessati sono completamente compromessi. 1 del Langflow Open Source Software (OSS) con le mitigazioni in atto per risolvere il problema. La vulnerabilità di Apache Tomcat, etichettata CVE-2026-34486 come ad alta gravità, rappresenta un rischio in ambienti in cluster. Gli aggressori possono aggirare il meccanismo EncryptInterceptor, che normalmente assicura una comunicazione sicura tra i nodi del cluster. Così facendo, possono intercettare i dati di traffico o persino modificarli, compromettendo la riservatezza e l'integrità.
Gli amministratori sono invitati ad applicare questi aggiornamenti prontamente per prevenire lo sfruttamento. Sia IBM che Apache Tomcat hanno preso misure per mitigare i rischi, ma la situazione sottolinea l'importanza della gestione tempestiva delle patch. Gli attacchi evidenziano come i componenti critici dell'infrastruttura rimangano vulnerabili nonostante le debolezze note, sottolineando la necessità di una vigilanza continua e di misure di sicurezza proattive.
★
Manteniamo le notizie oneste.
ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.
Diventa sostenitore