Pesquisadores de segurança digital identificaram que grupos de cibercriminosos estão aproveitando duas falhas graves em ferramentas amplamente utilizadas por desenvolvedores de software. As vulnerabilidades afetam o Langflow, uma plataforma de criação de fluxos de trabalho baseada em inteligência artificial, e o Ruby on Rails, um dos frameworks web mais populares entre programadores.
A primeira falha, catalogada como CVE-2026-0768, apresenta um índice de severidade altíssimo de 9.8 em uma escala de 10 pontos. O problema consiste na ausência de validação adequada de dados fornecidos por usuários, o que permite que invasores executem código Python arbitrário com privilégios de administrador do sistema.
A segunda vulnerabilidade, conhecida como CVE-2026-66066, também está sendo explorada ativamente em campanhas maliciosas. Os ataques identificados visam principalmente a varredura de credenciais de acesso e a comunicação com servidores de comando e controle, utilizados para coordenar açõeshostis após a invasão inicial.
A empresa de análise de vulnerabilidades VulnCheck revelou as descobertas e alertou que organizações que utilizam essas tecnologias em seus ambientes de produção correm risco imediato. Especialistas recomendam a aplicação de correções de segurança disponibilizadas pelos desenvolvedores das plataformas afetadas como medida prioritária.
Fonte: The Hacker News

