Saldırı Kampanyası Haberleri

Langflow Güvenlik Açığı Kullanılarak AI Uygulama Uç Noktalarına Monero Madencisi Yerleştiriliyor
⭐ 82

Langflow Güvenlik Açığı Kullanılarak AI Uygulama Uç Noktalarına Monero Madencisi Yerleştiriliyor

Saldırganlar, kritik bir Langflow güvenlik açığını (CVE-2026-33017) aktif olarak sömürerek Monero kripto para madencisi dağıtıyor. Trend Micro araştırmacıları, 27 Mart - 15 Nisan 2026 tarihleri arasında gözlemlenen saldırıda, tek bir Python kodu ile shell betiği indirilip madencilik yazılımının çalıştırıldığını ve SSH anahtarları aracılığıyla diğer sistemlere yayıldığını tespit etti.

24 görüntülenme