CISA: Langflow и Trend Micro под ударом! Патчимся срочно!
26.06.2026
The Hacker News
3
CISA только что добавила Langflow и Trend Micro Apex One в свой каталог активно эксплуатируемых уязвимостей (KEV). Это значит, что эти дыры уже вовсю юзают хакеры. В Langflow (CVE-2025-34291) проблема с проверкой источников, а это может привести к обходу защиты. Грубо говоря, злоумышленники могут подсунуть вредоносное содержимое или запросы, которые система "примет за свои". Чтобы не попасть впросак, немедленно проверяйте обновления для этих продуктов и применяйте патчи – это сейчас ваш главный приоритет.
CISA добавила критическую SQL-инъекцию в Drupal Core (CVE-2026-9082) в список активно эксплуатируемых уязвимостей. Это означает, что злоумышленники уже вовсю юзают эту дыру для доступа к базам данных...
Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только...
Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных...
Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...