Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Langflow Açığı CVE-2026-33017: 20 Saatte Saldırılar Başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Langflow Açığı CVE-2026-33017: 20 Saatte Saldırılar Başladı

Siber Güvenlik

Kritik Langflow Açığı CVE-2026-33017: 20 Saatte Saldırılar Başladı

teknomers
Son güncelleme: 20 Mart 2026 19:53
teknomers
Paylaş
Paylaş

Giriş

Langflow platformunda bulunan kritik bir güvenlik açığı, kamuya açıklanmasının ardından yalnızca 20 saat içinde aktif olarak kullanılmaya başlandı. Bu durum, tehdit aktörlerinin yeni yayımlanan zafiyetleri ne kadar hızlı bir şekilde kullandıklarını gözler önüne seriyor.

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-33017 (CVSS puanı: 9.3) olarak takip edilmektedir ve eksik kimlik doğrulama ile kod enjeksiyonunu içermektedir. Bu açık, uzaktan kod yürütmeye yol açabilir. Langflow’un açığı için verdiği bilgilere göre, “POST /api/v1/build_public_tmp/{flow_id}/flow” uç noktası, kimlik doğrulama gerektirmeden kamuya açık akışların inşa edilmesine izin vermektedir. Eğer isteğe bağlı veri parametresi sağlanırsa, saldırganın kontrolündeki akış verileri kullanılmakta ve bu veriler sunucuda exec() fonksiyonu ile yürütülmektedir.

Etkilenen Sistemler

Vulnerability, 1.8.1 versiyonuna kadar tüm Langflow sürümlerini etkilemektedir. Açığın giderildiği sürüm ise 1.9.0.dev8 olarak belirtilmiştir.

Çözüm ve Korunma

Güvenlik araştırmacısı Aviral Srivastava, bu açığın CVE-2025-3248 ile aynı exec() çağrısını kullandığını belirtiyor. Açığın başarılı bir şekilde istismar edilmesi durumunda, bir saldırgan tek bir HTTP isteği ile sunucu sürecinin tüm yetkilerine sahip olabilir ve bu, gizli verilerin silinmesine veya scripts’lerin arka kapılar eklenmesine neden olabilir.

Geçen yıl, CVE-2025-3248 ve CVE-2026-33017 hedef alan istismar faaliyetlerinin artarak devam ettiği gözlemlendi. Aşağıdaki önlemler, koruma sağlamak için alınmalıdır:

  • Langflow’un en son yamalanmış sürümüne güncelleyin.
  • Açıkta bulunan Langflow örneklerinde ortam değişkenlerini ve gizli anahtarları denetleyin.
  • Güvenlik tedbiri olarak anahtarları ve veritabanı parolalarını yenileyin.
  • Sıradışı geri çağırma hizmetlerine yönelik dış bağlantıları izleyin.
  • Yangflow örneklerine erişimi kısıtlamak için güvenlik duvarı kuralları ya da kimlik doğrulamalı bir ters proxy kullanın.

Sonuç

Bu tür kritik açıklar, tehdit aktörlerine, hassas verilere erişim sağlayabilir ve yazılım tedarik zincirini tehdit edebilir. Kullanıcıların, olası istismarları önlemek için acilen güncellemeleri yapmaları, ortamlarını denetlemeleri ve sundukları hizmetlerin güvenliğini artırmaları gerekmektedir.

Yeni Fortinet’in FortiNAC Güvenlik Açığı, Ağları Kod Yürütme Saldırılarına Maruz Bırakıyor
Beyaz Saray’ın Hafıza Güvenliği Çağrısı Zorlukları, Değişiklikleri ve Maliyetleri Getiriyor
Joker, Diğer Fleecewear Google Play’e Geri Dönüyor
Intel, Alder Lake BIOS Kaynak Kodunun Sızıntısını Onayladı
ABD Yaptırımları Sanal Para Birimi Karıştırıcı Tornado Nakit Aklamada Kullanım İddiası
ETİKETLENDİ:AçığıBaşladıCVE202633017KritikLangflowsaatteSaldırılar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jeff Bezos’un Blue Origin Uzay Veri Merkezi Alanına Girdi
Sonraki Makale Çin, Heliyumsuz -273°C’ye ulaşan süper soğuk alaşım geliştirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
Acil: Android Casus Yazılımı Arap Kullanıcıları Hedef Alıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?