پرش به محتوا
آخرین اخبار
حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند سوءاستفاده فعال از آسیب‌پذیری بحرانی Langflow برای سرقت اطلاعات حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات اختلال گسترده چندین سرویس Microsoft ۳۶۵ را مختل کرد آسیب‌پذیری بحرانی GiveWP امکان اجرای فرمان روی سرور را فراهم می‌کند Brave امکان ساخت ایمیل مستعار را به مرورگر خود اضافه کرد حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند سوءاستفاده فعال از آسیب‌پذیری بحرانی Langflow برای سرقت اطلاعات حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات اختلال گسترده چندین سرویس Microsoft ۳۶۵ را مختل کرد آسیب‌پذیری بحرانی GiveWP امکان اجرای فرمان روی سرور را فراهم می‌کند Brave امکان ساخت ایمیل مستعار را به مرورگر خود اضافه کرد
اخبار

سوءاستفاده فعال از آسیب‌پذیری بحرانی Langflow برای سرقت اطلاعات

شهریور ۱۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مهاجمان در حال سوءاستفاده فعال از یک آسیب‌پذیری بحرانی در Langflow هستند که بدون نیاز به احراز هویت، امکان اجرای کد با دسترسی root و سرقت کلیدهای OpenAI، اطلاعات AWS و سایر اطلاعات حساس را فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-0768 ردیابی می‌شود و نسخه‌های ۱.۴.۲ و قدیمی‌تر Langflow را تحت تأثیر قرار می‌دهد. Langflow یک پلتفرم متن‌باز Low-Code برای ساخت برنامه‌ها، عامل‌ها و چت‌بات‌های مبتنی بر هوش مصنوعی است.

شرکت اطلاعات تهدید VulnCheck حملات واقعی علیه این آسیب‌پذیری را در هانی‌پات‌های خود در بریتانیا شناسایی کرده است. تعداد تلاش‌های مشاهده‌شده برای بهره‌برداری تا ۲ سپتامبر ۲۰۲۶ به ۳۶۰ مورد رسیده و بخش قابل توجهی از ترافیک حملات از روسیه سرچشمه گرفته است.

بررسی‌ها نشان می‌دهد مهاجمان پس از نفوذ، متغیرهای محیطی و فایل‌های حساس سرور را برای یافتن اطلاعات مدیریتی Langflow، کلیدهای API سرویس OpenAI، اطلاعات دسترسی AWS و کلیدهای محرمانه جست‌وجو می‌کنند. آنها همچنین فایل‌ها و مسیرهای مرتبط با SSH و تاریخچه فرمان‌های سیستم را بررسی کرده‌اند.

نقص CVE-2026-0768 در ژانویه ۲۰۲۶ افشا شد و به دلیل اعتبارسنجی ناکافی ورودی در بخش بررسی کد مؤلفه‌های سفارشی Langflow ایجاد شده است. بهره‌برداری موفق می‌تواند به اجرای کد Python با سطح دسترسی root منجر شود.

Langflow در سال ۲۰۲۶ هدف سوءاستفاده از چندین آسیب‌پذیری دیگر نیز قرار گرفته و در برخی حملات، مهاجمان به سرقت فایل‌ها و اطلاعات احراز هویت یا استقرار بدافزار اقدام کرده‌اند.

با توجه به ادامه حملات، به مدیران سرورهای Langflow توصیه شده است نرم‌افزار را در سریع‌ترین زمان ممکن به جدیدترین نسخه موجود، یعنی Langflow 1.11.6، ارتقا دهند و کلیدها و اطلاعات احراز هویتی که احتمال دسترسی مهاجمان به آنها وجود داشته است را نیز بررسی و در صورت نیاز تعویض کنند.

منبع: BleepingComputer