Cybersec-1m - 14/05/2026
Suas notícias de cibersegurança em 1 minuto
CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS
Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.