🚨 緊急!Langflow 關鍵漏洞正被積極利用,立即修補
CISA 將 IBM Langflow 嘅 CVE-2026-9198(CVSS 9.8)加入已知被利用漏洞目錄。呢個漏洞喺預設部署中允許未認證攻擊者透過兩個 API 端點鏈接,獲取超級用戶令牌後執行任意 Python 代碼,達到遠端代碼執行。 受影響版本為 1.10.1 之前嘅 Langflow OSS,IBM 已於...
YSK Blog
共 2 篇文章
CISA 將 IBM Langflow 嘅 CVE-2026-9198(CVSS 9.8)加入已知被利用漏洞目錄。呢個漏洞喺預設部署中允許未認證攻擊者透過兩個 API 端點鏈接,獲取超級用戶令牌後執行任意 Python 代碼,達到遠端代碼執行。 受影響版本為 1.10.1 之前嘅 Langflow OSS,IBM 已於...
JetBrains 警告 TeamCity On-Premises 存在 CVE-2026-63077 嚴重漏洞(CVSS 9.8),未認證攻擊者只要能 HTTP 存取伺服器,即可繞過認證並執行任意系統指令。所有版本受影響,建議立即更新至 2025.11.7 或 2026.1.3,或安裝安全修補外掛。 CI/CD 工具…