Langflow 存在漏洞可执行任意代码
近日,Langflow AI代理框架中一个于4月修复的严重远程代码执行漏洞正被用于部署僵尸网络恶意软件,已经有野外利用的记录。Langflow是一款用Python编写的开源工具,它允许经过身份验证的用户执行任意代码。CVE-2025-3248 漏洞却赋予了未经身份验证的用户同样的权限。一旦恶意软件成功安装并建立连接,它就可以通过接收命令,发起各种分布式拒绝服务 (DDoS) 攻击。目前研究人员建议建议 Langflow 用户立即将部署升级到4 月 1 日发布的包含补丁的1.3.0 版本,或升级到最新版本 14.0 版本。
下一篇:黑客利用深度伪造技术传播恶意软件
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
