מקור: The Hacker News

חברת אבטחת המידע VulnCheck דיווחה על ניצול פעיל של פגיעות אבטחה בדרגת חומרה גבוהה בפלטפורמת הפיתוח בקוד פתוח Windmill. הפגיעות, המזוהה כ-CVE-2026-29059 ובעלת דירוג CVSS של 7.5, מאפשרת לתוקפים שאינם מורשים לבצע פעולות של מעבר נתיב (Path Traversal) ולגשת לקבצים שרירותיים בשרת ללא צורך באימות. הפרצה קיימת בנקודת הקצה get_log_file של המערכת, כאשר הפרמטר filename מוזן באופן לא מאובטח. לאור הדיווחים על ניצול הפרצה בסביבות ייצור, מומלץ למשתמשי הפלטפורמה לוודא כי המערכות שלהם מעודכנות ולנקוט בצעדי אבטחה מתאימים כדי למנוע גישה בלתי מורשית למידע רגיש המאוחסן בשרתיהם.
