Langflow Sicherheitslücke CVE-2026-55255: KI-Workflows aktiv angegriffen
Die Langflow Sicherheitslücke CVE-2026-55255 wird aktiv ausgenutzt. Angreifer starten fremde KI-Workflows und stehlen Zugangsdaten. So patchst du jetzt richtig.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
Die Langflow Sicherheitslücke CVE-2026-55255 wird aktiv ausgenutzt. Angreifer starten fremde KI-Workflows und stehlen Zugangsdaten. So patchst du jetzt richtig.
Die KI-Ransomware JadePuffer wurde laut Sysdig vollständig von einem KI-Agenten ausgeführt – von der Recherche bis zur Verschlüsselung. Was das für deine Sicherheit bedeutet.
Die Joomla Sicherheitslücke in SP Page Builder und PageBuilder CK erlaubt unauthentifizierte Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du jetzt.
Die ColdFusion Sicherheitslücke CVE-2026-48282 hat den CVSS-Höchstwert 10.0 und wird aktiv ausgenutzt. So schützt du deine Server jetzt richtig.
Phishing-as-a-Service macht 2FA fast wirkungslos. Kali365 und Co. stehlen Microsoft-365-Tokens. So schuetzt du deine Konten wirklich zuverlaessig.
Die SharePoint Sicherheitslücke CVE-2026-45659 erlaubt Remote-Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du deine Server jetzt richtig.
Die CitrixBleed Sicherheitslücke CVE-2026-8451 liest Speicher aus NetScaler-Systemen aus. Angreifer nutzten sie binnen 24 Stunden. So patchst du jetzt richtig.
Die FortiClient EMS Sicherheitslücke CVE-2026-35616 treibt die FortiBleed-Kampagne an: Angreifer stehlen massenhaft Zugangsdaten und starten Ransomware. So schützt du dich jetzt.
Die Langflow Sicherheitslücke CVE-2026-33017 verwandelt offene KI-Server in Monero-Miner. So läuft der Angriff ab und so schützt du dein System.
Die PeopleSoft Sicherheitslücke CVE-2026-35273 wird von der Gruppe ShinyHunters aktiv gegen Hochschulen ausgenutzt. Alle Fakten zum Zero-Day und zum richtigen Patchen.