tehno24.ru
← Безопасность
Безопасность6 октября 2026, 17:00

Langflow: критическая уязвимость CVE-2026-0768 с оценкой 9.8 активно эксплуатируется

VulnCheck фиксирует непрерывные атаки на интернет-доступные инстансы Langflow через уязвимость CVE-2026-0768 (CVSS 9.8): эндпоинт validate передаёт код напрямую в Python exec() без аутентификации, позволяя выполнить произвольный код от root. Затронуты все версии до 1.4.2 включительно, злоумышленники крадут API-ключи OpenAI, AWS- и SSH-credentials.

Langflow: критическая уязвимость CVE-2026-0768 с оценкой 9.8 активно эксплуатируется
#Langflow#VulnCheck#OpenAI
Читать дальше
Безопасность

ИИ-модель Anthropic Mythos нашла критическую уязвимость в Rejetto HFS, её уже эксплуатируют

Безопасность

IBM закрыла 12 уязвимостей в MQ и Langflow OSS, три — с оценкой 9.8

Безопасность

В Bifrost нашли критическую уязвимость MCP-шлюза с оценкой 9.8

Безопасность

Cisco: активная эксплуатация обхода аутентификации в SD-WAN Manager с CVSS 9.8