ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — критическая уязвимость в Langflow, старая уязвимость для атак на сетевое оборудование Zyxel, уязвимость повышения привилегий в Linux, атака через GitHub-репозитории и новая вредоносная кампания с использованием поддоменов Cloudflare Tunnel.1.
Критическая уязвимость в Langflow привела к заражению ботнетом FlodrixИсследователи Trend Micro выявили активную эксплуатацию критической уязвимости CVE-2025-3248 (CVSS: 9.8) в Langflow — популярной платформе для работы с LLM-фреймворками.
habr.com