SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость в платформе Flowise позволяет выполнить удаленный код - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость в платформе Flowise позволяет выполнить удаленный код

      Главная
      —
      Блог
      —Уязвимость в платформе Flowise позволяет выполнить удаленный код
      7 апреля 2026 0:00
      В платформе Flowise обнаружена критическая уязвимость безопасности, которая эксплуатируется злоумышленниками. Эта уязвимость может привести к выполнению удаленного кода и затрагивает более 12 000 экземпляров. Пользователям рекомендуется принять немедленные меры для защиты своих систем.
      Flowise, открытая платформа искусственного интеллекта, столкнулась с серьезной проблемой безопасности. По данным VulnCheck, злоумышленники активно эксплуатируют уязвимость в платформе, которая позволяет выполнить удаленный код.

      Подробности

      Уязвимость, обозначенная как CVE-2025-59528, имеет максимально возможный уровень опасности, согласно CVSS (Common Vulnerability Scoring System). Она представляет собой уязвимость внедрения кода и может привести к выполнению удаленного кода (RCE), что дает злоумышленникам широкие возможности для взлома систем. Уязвимость связана с функцией "CustomMCP node", которая позволяет пользователям вводить настройки конфигурации для подключения.

      Что делать

      Пользователям Flowise настоятельно рекомендуется обновить платформу до последней версии, чтобы защитить себя от этой уязвимости. Кроме того, они могут рассмотреть возможность реализации дополнительных мер безопасности, таких как VPN, MFA и шифрование данных с помощью TLS. Также важно регулярно обновлять API и другие компоненты платформы, чтобы предотвратить эксплуатацию известных уязвимостей, таких как XSS. Итог: Пользователям Flowise необходимо немедленно принять меры для защиты своих систем от этой критической уязвимости. Недостаточная защита может привести к серьезным последствиям, включая утечку данных и несанкционированный доступ к системам.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.