Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6788
)
-
▼
septiembre
(Total:
46
)
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
46
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
Explotan fallos críticos en Langflow y Rails
Se están explotando activamente dos vulnerabilidades críticas que afectan a Langflow y Ruby on Rails. Según la telemetría de VulnCheck, los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código (RCE). El primer problema, identificado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código diseñada para crear aplicaciones y automatizaciones basadas en IA.
Dos vulnerabilidades críticas que afectan a los despliegues de Langflow y Ruby on Rails están siendo activamente explotadas, y los atacantes están pasando rápidamente de la divulgación pública al reconocimiento, la recolección de secretos y la posible ejecución remota de código, según la telemetría de VulnCheck.
El primer problema, rastreado como CVE-2026-0768, afecta a Langflow, una plataforma de bajo código para crear aplicaciones impulsadas por IA, agentes y automatizaciones de flujo de trabajo.
VulnCheck observó intentos de explotación contra sus sistemas Canary expuestos a Internet poco después de que la vulnerabilidad fuera añadida a su catálogo de Vulnerabilidades Explotadas Conocidas.
La CVE-2026-0768 es un fallo de ejecución remota de código no autenticado en el validador de código utilizado por el editor de componentes personalizados de Langflow. Un atacante podría ejecutar código en un servidor vulnerable sin necesidad de autenticarse primero.
El fallo fue divulgado a través de la Zero Day Initiative de Trend Micro en enero, y VulnCheck afirmó que no se conocía ningún exploit de prueba de concepto público en el momento de los ataques observados.
La empresa registró inicialmente más de 50 detecciones, pero el volumen aumentó posteriormente a unos 360 eventos de explotación. Las solicitudes maliciosas parecían estar diseñadas para identificar credenciales valiosas y rutas de acceso, en lugar de desplegar inmediatamente ransomware u otras cargas destructivas.
Explotación de RCE en Langflow y Vulnerabilidad en Rails
Los comandos observados intentaban recuperar variables de entorno asociadas con la administración de Langflow, las API de OpenAI y el acceso a la nube de AWS.

Explotación observada por primera vez de CVE-2026-0768 en Langflow (fuente: VulnCheck)
Los atacantes también intentaron leer el archivo de clave secreta local de Langflow en /root/.cache/langflow/secret_key, inspeccionar el acceso SSH y determinar el tamaño de los archivos .bash_history. Estas comprobaciones podrían ayudar a un intruso a identificar la actividad del administrador, credenciales robadas, recursos en la nube y posibles rutas para el movimiento lateral.
VulnCheck dijo que el tráfico de Langflow se originaba principalmente en Rusia y, al momento del informe, se dirigía a sistemas Canary ubicados en el Reino Unido.
Esta actividad se suma a un patrón creciente de explotaciones dirigidas a Langflow. Según se informa, varias otras vulnerabilidades de Langflow han sido añadidas al catálogo KEV de VulnCheck durante 2026.
Por separado, los investigadores observaron la explotación de CVE-2026-66066, una vulnerabilidad crítica de Ruby on Rails descrita como un problema de lectura de archivos de Active Storage que conduce a RCE.

Los ataques afectaron a sistemas Canary en Singapur, Israel y el Reino Unido. VulnCheck vinculó la actividad a una única dirección IP de origen en Francia. Al mismo tiempo, se estableció comunicación de comando y control con un host en Israel.
El fallo de Rails es particularmente peligroso porque un atacante puede usar primero las capacidades de lectura de archivos para obtener secretos sensibles de la aplicación, incluyendo secret_key_base, tokens de API, credenciales de base de datos y claves de almacenamiento en la nube.
Esos secretos pueden seguir siendo útiles incluso después de que el software vulnerable sea parcheado. Un secret_key_base de Rails comprometido, por ejemplo, puede permitir la falsificación de sesiones u otros abusos hasta que sea rotado.
Si gestionas organizaciones que ejecutan Langflow o Ruby on Rails, debes identificar inmediatamente las instancias expuestas, aplicar las correcciones del proveedor, restringir el acceso público a las interfaces administrativas y revisar los registros del servidor en busca de comandos inusuales dirigidos a variables de entorno, archivos secretos, directorios SSH o archivos de historial de la shell.
Tus equipos de seguridad también deberían rotar las credenciales, las claves API, los secretos de la nube y las claves de firma de aplicaciones si se sospecha de una explotación. Estos incidentes resaltan cómo las plataformas de aplicaciones de IA y los frameworks web ampliamente desplegados se están convirtiendo en objetivos de alto valor.
Para ti, como defensor, parchear no es suficiente; cualquier secreto accesible para una aplicación comprometida debe considerarse potencialmente expuesto y debe ser reemplazado.
Fuentes:
https://cybersecuritynews.com/langflow-rce-and-rails-vulnerability-exploited/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.