Stikkord: Langflow


  • Kritisk Langflow-sårbarhet utnyttes for å stjele OpenAI- og AWS-nøkler

    Angripere utnytter en kritisk Langflow-sårbarhet for å stjele legitimasjon, token-er og skyhemmeligheter fra eksponerte servere, inkludert OpenAI API-nøkler og AWS-tilgangsnøkler. Sårbarheten, som spores som CVE-2026-0768, påvirker Langflow versjon 1.4.2 og eldre. Den gjør det mulig for uautentiserte angripere å kjøre vilkårlig kode med root-rettigheter. Angrep retter seg mot eksponerte Langflow-servere VulnCheck oppdaget forsøk på utnyttelse…

  • Langflow-sårbarhet utnyttes i aktive angrep

    Angripere har begynt å utnytte en nylig offentliggjort sårbarhet i Langflow, noe som øker risikoen for organisasjoner som bruker AI-utviklingsplattformen. Sikkerhetsforskere observerte aktive angrep kort tid etter at detaljene om sårbarheten ble kjent, noe som viser hvor raskt trusselaktører nå reagerer på nye sikkerhetsavsløringer. Hendelsen gjenspeiler en bredere utvikling i trussellandskapet. Etter hvert som virksomheter…