tehno24.ru
← Безопасность
Безопасность16 сентября 2026, 10:19

Langflow CVE-2026-12944: SSRF-уязвимость 9.6 даёт root на сервере

В Langflow OSS нашли критическую уязвимость CVE-2026-12944 (CVSS 9.6): сканер компонентов блокирует subprocess, но пропускает socket и urllib, поэтому аутентифицированный пользователь может выполнить код с правами root. Затронуты версии 1.0.0–1.10.0, исправление — 1.10.3.

Langflow CVE-2026-12944: SSRF-уязвимость 9.6 даёт root на сервере
#Langflow#IBM
Читать дальше
Безопасность

CVE-2026-82329: в интернете открыто 17 874 инстанса JFrog Artifactory

Безопасность

Исследователи раскрыли инъекцию конфигураций в ИИ-агентах для кода

Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен