מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית מזהירה: פרצת אבטחה חמורה בכלי Langflow מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי פעילות ניצול כנגד פגיעות בתוכנת Langflow, המסומנת כ-CVE-2026-0770. הפגיעות מוגדרת כהכללת פונקציונליות ממקור חיצוני לא מהימן, דבר המאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מותקנות. בהתאם להנחיות ה-BOD 26-04, CISA דורשת מכלל הארגונים ליישם את עדכוני האבטחה הנדרשים או לנקוט באמצעי מניעה בהתאם להוראות היצרן. על הארגונים להשלים את הטיפול בפגיעות זו עד לתאריך ה-24 ביולי 2026, תוך בחינת החשיפה לאינטרנט של הנכסים בארגון והפסקת השימוש במוצר במידה ולא ניתן להחיל את תיקוני האבטחה הנדרשים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות