CISA добавила в каталог эксплуатируемых уязвимостей IBM Langflow, N-able N-central и Apache Tomcat

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.

Критическая уязвимость в IBM Langflow OSS позволяет удаленно выполнить код: вышло исправление

vulnerability
Уязвимость в программном обеспечении для визуальной разработки ИИ-агентов IBM Langflow OSS позволяет удаленному злоумышленнику выполнить произвольный код без предварительной аутентификации.

IBM выпустила обновления для Langflow OSS, закрывающие критические уязвимости, включая неаутентифицированное выполнение кода

Langflow
IBM опубликовала серию бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в продукте Langflow OSS версий с 1.0.0 по 1.10.0 (а также 1.