arhīvsls -la
# langflow
$ ls | wc -l → 3 raksti
Drošība
Langflow saņem septiņas kritiskas ievainojamības — piecas ļauj pārņemt serveri bez paroles
IBM Langflow OSS 17. jūlijā saņēma septiņas kritiskas ievainojamības. Drošā versija ir 1.10.2 — 1.10.1 aizver tikai daļu no caurumiem.
Drošība
Langflow CVE-2026-55255: viena UUID pietiek, lai palaistu sveša lietotāja AI plūsmu
Autentificētam lietotājam pietiek ar svešu plūsmas UUID, lai palaistu cita cilvēka AI plūsmu Langflow un izvilktu tās atslēgas. CISA to iekļāva aktīvi izmantoto kļūdu sarakstā.
Drošība
JadePuffer: pirmais aģentiskais ransomware, kas bez cilvēka vadīja pilnu uzbrukumu
Sysdig dokumentēja pirmo gadījumu, kad LLM automātiski vadīja pilnu ransomware kampaņu — no Langflow ieejas līdz 1342 šifrētiem Nacos ierakstiem, bez cilvēka operatora.