TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #5309 8
Langflow: уязвимость с правами root эксплуатируется как 0-day

Уязвимость CVE-2026-0768 в платформе для разработки ИИ Langflow позволяет выполнять произвольный код с правами root. Эксплуатация уязвимости началась 29 августа 2026 года и продолжается до сих пор.

Уязвимость затрагивает все версии Langflow до 1.4.2 включительно. Для её использования атакующему достаточно иметь сетевой доступ к экземпляру Langflow и отправить специально сформированный запрос на конечную точку `validate`. Уязвимость позволяет получить доступ к учётным данным, ключам API и другим секретам, хранящимся в файлах окружения.

ⓘ Что такое Langflow
Langflow — это open-source платформа с низким уровнем кода, позволяющая создавать, подключать и автоматизировать рабочие процессы на основе ИИ. Она даёт возможность разработчикам собирать приложения из моделей ИИ, API и источников данных без написания большого количества кода.

Источник: CSO Online
@cbunit
More from @cbunit
  1. Oct 6, 2026#дайджест Главное к исходу вторника (06.10): 🔸 Аккаунт Microsoft в X взломали для мошенни…
  2. Oct 6, 2026Atlassian: уязвимость CVE-2026-21589 позволяет читать файлы без аутентификации Atlassian в…
  3. Oct 6, 2026ASOS расследует утечку персональных данных клиентов ASOS расследует инцидент кибербезопасн…
  4. Oct 6, 2026AMD процессоры: уязвимость ядра Linux компрометирует память гостевой системы Уязвимость в…
  5. Oct 6, 2026«Лаборатория Касперского» представила руководство по безопасности ИИ-агентов «Лаборатория…
  6. Oct 6, 2026ФБР уволило подрядчика Accenture из-за просроченного патча Oracle PeopleSoft Разбор целико…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →