Angreifer missbrauchen Langflow- und Rails-Schwachstellen fĂĽr Credential-Probing und C2
LONDON (IT BOLTWISE) – Neue Sicherheitsfunde zeigen, dass Angreifer zwei Hochrisiko-LĂĽcken in Langflow und Ruby on Rails gezielt fĂĽr Credential-Probing und Command-and-Control-Aktivitäten ausnutzen. Im Fokus stehen CVE-2026-0768 und CVE-2026-66066, wobei die zweite Schwachstelle den Zugriff auf Serverdateien und Secrets bis hin zu Remote Code Execution ermöglichen kann. Besonders kritisch ist dabei die Bildverarbeitung ĂĽber Active […]
SicherheitslĂĽcke enthĂĽllt Dashboard von React2Shell-Hackern
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke hat es Forschern ermöglicht, Einblicke in die Aktivitäten einer Hackergruppe zu gewinnen, die ungeschĂĽtzte Server ausnutzt. Diese Gruppe nutzt die React2Shell-Schwachstelle, um Zugangsdaten in groĂźem Umfang zu stehlen. Die Entdeckung unterstreicht die Dringlichkeit fĂĽr Unternehmen, ihre Systeme zu aktualisieren, um solche Angriffe zu verhindern. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke hat […]



#Sophos