Falha crítica na plataforma Langflow é explorada ativamente para sequestrar fluxos de IA
CISA alerta para exploração ativa de falha crítica CVE-2026-33017 na plataforma Langflow, permitindo sequestro de fluxos de IA e exigindo patches urgentes.
38 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a exploração.
CISA alerta para exploração ativa de falha crítica CVE-2026-33017 na plataforma Langflow, permitindo sequestro de fluxos de IA e exigindo patches urgentes.
Google lança atualização de emergência para o Chrome após confirmar exploração ativa de duas vulnerabilidades zero-day (CVE-2026-3909 e CVE-2026-3910) em ambiente global, exigindo ação imediata dos administradores de TI e usuários finais para evitar comprometimento de sistemas e execução de código malicioso em larga escala.
Especialistas alertam que conselhos de administração devem exigir mais em segurança cibernética na era da exploração automatizada por IA.
Pesquisadores reportam que o ator UAT‑8837, ligado à China, explorou um zero‑day no Sitecore para obter acesso inicial a sistemas de infraestrutura crítica na América do Norte. A campanha combina exploração de bugs conhecidos e o zero‑day; o relatório confirma exploração ativa, mas não divulga CVE, versões afetadas ou IOCs públicos.
Relatório aponta que um ator sofisticado, ligado à China, usa malware Linux para atacar provedores de telecomunicações via exploits em dispositivos de borda; operações foram ampliadas ao sudeste da Europa. A matéria não traz detalhes técnicos sobre vetores ou famílias de malware.
Alertas indicam exploração ativa de CVE-2020-12812, falha no FortiOS que permite contornar autenticação de dois fatores em FortiGate. Equipes de rede devem priorizar identificação de aparelhos afetados, aplicar mitigação oficial e monitorar sinais de acesso administrativo não autorizado.
Um segundo zero-day em appliances WAF da Fortinet está sendo explorado em ataques ativos, segundo reportagens. As matérias levantam dúvidas sobre as práticas de divulgação do fabricante, mas não trazem CVE, versões afetadas ou IOCs; recomenda-se reforço de monitoramento e contato com o fornecedor.
SecurityWeek informa exploração ativa por semanas de uma falha crítica no FortiWeb (CVE-2025-64446). Fortinet liberou correções e a CISA adicionou o bug ao catálogo Known Exploited Vulnerabilities (KEV); o artigo não traz contagens de afetados nem detalhes técnicos no snippet disponível.