× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

Η CISA προειδοποιεί για Langflow RCE, συμβιβασμό αλυσίδας εφοδιασμού Trivy μετά από γρήγορη εκμετάλλευση

Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) πρόσθεσε δύο νέες ευπάθειες στον κατάλογο Γνωστών Εκμεταλλεύσιμων Ευπαθειών της. Αυτές περιλαμβάνουν το CVE-2026-33017, μια ευπάθεια εισαγωγής κώδικα στο Langflow, ένα πλαίσιο ανοιχτού κώδικα για τη δημιουργία πρακτόρων AI και ροών εργασίας. Η δεύτερη είναι το CVE-2026-33634, μια ευπάθεια ενσωματωμένου κακόβουλου κώδικα στον σαρωτή ασφαλείας Trivy της Aqua Security.

Η CISA προειδοποιεί για Langflow RCE, συμβιβασμό αλυσίδας εφοδιασμού Trivy μετά από γρήγορη εκμετάλλευση
Η Υπηρεσία Κυβερνοασφάλειας και Υποδομών των ΗΠΑ (CISA) πρόσθεσε δύο νέες ευπάθειες στον κατάλογο Γνωστών Εκμεταλλεύσιμων Ευπαθειών της. Αυτές περιλαμβάνουν το CVE-2026-33017, μια ευπάθεια εισαγωγής κώδικα στο Langflow, ένα πλαίσιο ανοιχτού κώδικα για τη δημιουργία πρακτόρων AI και ροών εργασίας. Η δεύτερη είναι το CVE-2026-33634, μια ευπάθεια ενσωματωμένου κακόβουλου κώδικα στον σαρωτή ασφαλείας Trivy της Aqua Security. Η συμπερίληψή τους στον κατάλογο επιβάλλει στις ομοσπονδιακές πολιτικές υπηρεσίες των ΗΠΑ να αντιμετωπίσουν αυτά τα ελαττώματα έως τις 8 και 9 Απριλίου.

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου