מקור: The Hacker News

דיווחים חדשים מצביעים על קיומן של נקודות תורפה משמעותיות בתוכנות פופולריות, ביניהן פלטפורמת ניהול הקוד Gogs בגרסה 10.0 וכלי האוטומציה n8n. החולשות הללו מאפשרות לתוקפים לבצע הרצת קוד מרחוק (RCE), במקרים מסוימים באמצעות ניצול של זרימות עבודה מוגדרות ב-n8n או בדיקת כותרות לקויה ב-Gogs. מומחי אבטחה מדגישים כי גורמים עוינים מנצלים כיום כלים לגיטימיים ומנגנוני תוכנה תקינים כדי להסוות פעילות זדונית ולחדור למערכות ארגוניות. האיומים הנוכחיים כוללים גם שימוש בדרייברים חתומים דיגיטלית למטרות עקיפת הגנות ושימוש בבינה מלאכותית לביצוע מחקרי פגיעויות, מה שמוריד משמעותית את רף הכניסה לתוקפים ומחייב את המנהלים לוודא כי המערכות מעודכנות לגרסאות המאובטחות האחרונות.
