← nejvýznamnější zprávy · všechny zprávy

EPSS 0.08

Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

Číst originál na BleepingComputer →

1 zpráva z 1 zdroje · první 1. 9. 19:54 · poslední 1. 9. 19:54 CZ · EN/orig

Langflow US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-0768 9.8 3.0 · zdi 0.08

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 1

  1. · BleepingComputer US nadpis události

    Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

    Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

    originál: Critical Langflow flaw exploited to steal OpenAI and AWS keys

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.