Vulnérabilité d'exécution de code à distance dans Langflow exploitée activement
La Cybersecurity & Infrastructure Security Agency (CISA) des Ătats-Unis a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© critique dans Langflow, un outil dont la nature nâest pas prĂ©cisĂ©e dans lâextrait mais qui est suffisamment rĂ©pandu pour justifier une alerte nationale. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă distance, ce qui signifie quâun attaquant pourrait potentiellement prendre le contrĂŽle dâun systĂšme affectĂ© sans autorisation prĂ©alable. La CISA a identifiĂ© cette faille comme Ă©tant activement exploitĂ©e, ce qui augmente considĂ©rablement le risque pour les organisations qui utilisent Langflow. En rĂ©ponse, la CISA exhorte toutes les organisations concernĂ©es Ă appliquer immĂ©diatement les mises Ă jour de sĂ©curitĂ© et les mesures dâattĂ©nuation recommandĂ©es pour protĂ©ger leurs systĂšmes. ...