Krytyczna luka w Langflow jest wykorzystywana do kradzieży kluczy OpenAI i AWS

Źródło: unsplash.com/photos/mT7lXZPjk7U
Kluczowe informacje
- CVE-2026-0768 pozwala uruchomić dowolny kod bez uwierzytelnienia i z uprawnieniami roota.
- Atakujący przeszukują zmienne środowiskowe w poszukiwaniu kluczy OpenAI, AWS i danych administratora.
- VulnCheck odnotował 360 prób ataków na swoje honeypoty.
- Użytkownikom Langflow zalecono aktualizację do wersji 1.11.6.



