CISA: Langflow и Trend Micro под ударом! Патчимся срочно!
26.06.2026
The Hacker News
28
CISA только что добавила Langflow и Trend Micro Apex One в свой каталог активно эксплуатируемых уязвимостей (KEV). Это значит, что эти дыры уже вовсю юзают хакеры. В Langflow (CVE-2025-34291) проблема с проверкой источников, а это может привести к обходу защиты. Грубо говоря, злоумышленники могут подсунуть вредоносное содержимое или запросы, которые система "примет за свои". Чтобы не попасть впросак, немедленно проверяйте обновления для этих продуктов и применяйте патчи – это сейчас ваш главный приоритет.
Представляете, почти 2000 сайтов на WordPress заражены малварью, которая прячет свои "мозги"... в профилях Steam! Хакеры используют комментарии в игровых профилях как командные центры (C2), откуда...
AI-гигант Anthropic открывает свою модель Mythos AI для европейского агентства кибербезопасности ENISA. Это не просто "поможем друг другу", а конкретный проект Glasswing, призванный улучшить...
EDR-системы сегодня — это не просто очередной антивирус, а, по сути, пульс вашей IT-инфраструктуры. Пока традиционные средства защиты пропускают хитрые атаки, EDR, благодаря постоянному мониторингу и...
Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...