מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: CISA מזהירה: פגיעות קריטית ב-Langflow נמצאת תחת ניצול פעיל

סוכנות הסייבר והתשתיות של ארצות הברית, CISA, פרסמה הנחיה דחופה לכלל הסוכנויות הפדרליות לפעול לתיקון פגיעות חמורה מסוג ביצוע קוד מרחוק (RCE) ב-Langflow, מסגרת עבודה המשמשת לבניית סוכני בינה מלאכותית. על פי הדיווח, הפרצה נמצאת תחת ניצול פעיל בשטח על ידי גורמים עוינים. הסוכנות הדגישה כי מדובר בסיכון משמעותי והורתה לכל הגופים הממשלתיים לבצע את עדכוני האבטחה הנדרשים בתוך לוח זמנים מוגדר, זאת במטרה למנוע חדירה לרשתות ארגוניות וגניבת מידע רגיש. גורמי אבטחה ממליצים לכלל הארגונים המשתמשים בתשתית זו לעדכן לגרסה המאובטחת ללא דיחוי.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות