Etikett: Langflow


  • Kritisk Langflow-sårbarhet utnyttjas för att stjäla OpenAI- och AWS-nycklar

    Angripare utnyttjar en kritisk Langflow-sårbarhet för att stjäla inloggningsuppgifter, tokens och molnhemligheter från exponerade servrar, inklusive OpenAI API-nycklar och AWS-åtkomstnycklar. Sårbarheten, som spåras som CVE-2026-0768, påverkar Langflow version 1.4.2 och tidigare. Den gör det möjligt för oautentiserade angripare att köra godtycklig kod med root-behörighet. Attacker riktas mot exponerade Langflow-servrar VulnCheck upptäckte försök att utnyttja sårbarheten…

  • Langflow-sårbarhet utnyttjas i aktiva attacker

    Angripare har börjat utnyttja en nyligen offentliggjord sårbarhet i Langflow, vilket ökar riskerna för organisationer som använder AI-utvecklingsplattformen. Säkerhetsforskare observerade aktiva attacker kort efter att detaljer om sårbarheten blev kända, vilket visar hur snabbt hotaktörer numera reagerar på nya säkerhetsavslöjanden. Händelsen speglar en bredare förändring i hotlandskapet. I takt med att företag inför AI-plattformar i…