Dark
Light
06.12.2025
В-«ИИ-конструкторе»-langflow-нашли-критическую-уязвимость
В «ИИ-конструкторе» Langflow нашли критическую уязвимость

В «ИИ-конструкторе» Langflow нашли критическую уязвимость

08.05.2025

Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для создания ИИ-приложений. Уязвимость, известная как CVE-2025−3248, позволяет хакерам без авторизации выполнять произвольный код на серверах, получая полный контроль над системой. Об этом сообщает BleepingComputer.

Langflow — это открытая платформа для визуального создания рабочих процессов на основе искусственного интеллекта. Уязвимость связана с ошибкой в API, которая позволяет злоумышленникам отправлять вредоносные запросы. По данным СМИ, на данный момент 466 серверов Langflow доступны в интернете, что делает их потенциальными целями. Проблема затрагивает все версии до 1.3.0, новая версия 1.4.0 уже содержит исправления.

CISA добавила уязвимость в список активно эксплуатируемых угроз, требуя от федеральных агентств обновить ПО до 26 мая. Исследователи из Horizon3 отметили, что уязвимость легко использовать из-за слабой защиты платформы.

Организациям, использующим Langflow, срочно рекомендуется обновиться до версии 1.4.0 и ограничить доступ к серверам из интернета.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
ФОТО-Новая-девушка-Икарди-впечатлила-своей-фигурой.-Огненные-кадры
Предыдущая история

ФОТО. Новая девушка Икарди впечатлила своей фигурой. Огненные кадры

В-России-запустили-сервис-поиска-исторического-двойника-по-фото
Next Story

В России запустили сервис поиска исторического двойника по фото

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss