ON
← Torna al feed
Aggressori attaccano i server IBM Langflow e Apache Tomcat
Germany🏛️ PoliticaCentro17 gg fa

Aggressori attaccano i server IBM Langflow e Apache Tomcat

Il CVE-2026-9198 è considerato critico e consente potenzialmente l'esecuzione di codice dannoso attraverso l'esecuzione di codice Python durante la verifica. Il CVE-2026-34486 consente a Angreifern, il meccanismo di protezione EncryptInterceptor, di agire e quindi manipolare i dati di comunicazione. IBM e Apache-Tomcat hanno fornito aggiornamenti per gestire i problemi di sicurezza.

Gli attaccanti hanno preso di mira i server IBM Langflow e Apache Tomcat, richiedendo aggiornamenti di sicurezza urgenti da entrambi i fornitori. Secondo i rapporti dell'outlet di sicurezza informatica tedesco heise online, gli amministratori di questi sistemi devono immediatamente distribuire versioni aggiornate per difendersi dagli attacchi in corso. Le vulnerabilità sono state identificate attraverso sforzi coordinati da ricercatori di sicurezza e agenzie governative. Autorità statunitensi e team di sicurezza indipendenti. L'Agenzia per la sicurezza informatica e le infrastrutture (CISA) ha emesso un avviso evidenziando i potenziali rischi, mentre il team dell'Unità 42 di Palo Alto Networks ha documentato diversi incidenti che coinvolgono Apache Tomcat.

Questi risultati sottolineano il crescente panorama delle minacce che colpiscono le infrastrutture software ampiamente utilizzate. L'impatto degli attacchi rimane poco chiaro, anche se valutazioni dettagliate suggeriscono che sono stati fatti più tentativi contro i server Apache Tomcat. I ricercatori hanno notato nove tentativi di intrusione separati, indicando uno sforzo sostenuto da parte di attori malevoli. Nel frattempo, l'avviso interno di IBM evidenzia una vulnerabilità critica nel suo strumento Langflow, designato CVE-2026-9198. Questo difetto consente agli attaccanti di sfruttare le configurazioni predefinite e intercettare un token superutente, garantendo loro privilegi elevati. Con queste credenziali, gli intrusi possono accedere a una funzione progettata per analizzare il codice Python.

Tuttavia, questa funzione esegue il codice durante l'analisi, consentendo l'esecuzione di carichi utili dannosi. Di conseguenza, i sistemi interessati sono completamente compromessi. 1 del Langflow Open Source Software (OSS) con le mitigazioni in atto per risolvere il problema. La vulnerabilità di Apache Tomcat, etichettata CVE-2026-34486 come ad alta gravità, rappresenta un rischio in ambienti in cluster. Gli aggressori possono aggirare il meccanismo EncryptInterceptor, che normalmente assicura una comunicazione sicura tra i nodi del cluster. Così facendo, possono intercettare i dati di traffico o persino modificarli, compromettendo la riservatezza e l'integrità.

Gli amministratori sono invitati ad applicare questi aggiornamenti prontamente per prevenire lo sfruttamento. Sia IBM che Apache Tomcat hanno preso misure per mitigare i rischi, ma la situazione sottolinea l'importanza della gestione tempestiva delle patch. Gli attacchi evidenziano come i componenti critici dell'infrastruttura rimangano vulnerabili nonostante le debolezze note, sottolineando la necessità di una vigilanza continua e di misure di sicurezza proattive.

Vai alle fonti primarie (4)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8017 gg fa
Aggressori attaccano i server IBM Langflow e Apache Tomcat

Il CVE-2026-9198 è considerato critico e consente potenzialmente l'esecuzione di codice dannoso attraverso l'esecuzione di codice Python durante la verifica. Il CVE-2026-34486 consente a Angreifern, il meccanismo di protezione EncryptInterceptor, di agire e quindi manipolare i dati di comunicazione. IBM e Apache-Tomcat hanno fornito aggiornamenti per gestire i problemi di sicurezza.

Lettura del bias (Centro): L'articolo presenta fatti e avvertimenti delle autorità di sicurezza e dei ricercatori senza una chiara definizione o valutazione politica, ma solo dettagli tecnici e minacce alla sicurezza.

Perché fattualità (85): The article accurately reports that CISA has added three vulnerabilities to the KEV Catalog, including CVE-2026-9198, CVE-2026-18556, and CVE-2026-34488. It references CISA and provides details about the vulnerabilities, aligning with the primary source document. However, it does not mention BOD 26-

Perché obiettività (80): The tone remains informative and focuses on the technical aspects of the vulnerabilities. The article presents the information neutrally but includes some technical jargon and specific details about exploit methods, which may slightly skew the reader's understanding toward the severity of the threat

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate