حمله گسترده به Langflow؛ مهاجمان در حال سرقت Credentialها و کلیدهای API
مهاجمان در حال سوءاستفاده از یک آسیبپذیری اجرای کد از راه دور و بدون نیاز به احراز هویت (CVE-2026-0768) در Langflow هستند. Langflow یک چارچوب متنباز برای توسعه برنامههای مبتنی بر هوش مصنوعی است و این آسیبپذیری به مهاجمان امکان سرقت اطلاعات احراز هویت، توکنها و کلیدهای دسترسی را میدهد.
این نقص امنیتی با درجه شدت «بحرانی» طبقهبندی شده و در اعتبارسنج کد (Code Validator) ویرایشگر کامپوننتهای سفارشی Langflow قرار دارد.
شرکت اطلاعات تهدید VulnCheck این فعالیتها را در Honeypotهای خود در بریتانیا شناسایی کرده است. این سامانهها در طول آخر هفته دستکم هدف ۵۰ تلاش برای سوءاستفاده از این آسیبپذیری قرار گرفتند و بخش عمده ترافیک حملات از روسیه منشأ گرفته بود.
ادامه خبر
🌐 https://liangroup.net/blog/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/
مارو به دوستاتون معرفی کنین.
🔹 Instagram: s.teymouri93
🔹 Telegram: @Sajjad_Teymouri
🔹https://www.youtube.com/@Sajjad_Teymouri
Forwarded from⚔️ Ethical Hacking ⚔️

September 2, 2026 40 2