Langflow RCE: Monero Miner auf AI-Endpunkten
Angreifer nutzen die kritische Langflow-Lücke CVE-2026-33017 (CVSS 9.3) aus, um einen Monero-Miner auf ungeschützten AI-Endpunkten zu installieren und Kryptowährung zu schürfen. Die Aktivität zielt auf exponierte AI-App-Endpunkte ab und zeigt, wie schnell Schwachstellen in beliebten Frameworks ausgenutzt werden. Wie funktioniert der Angriff? Angreifer nutzen die kritische Langflow-Lücke CVE-2026-33017 (CVSS 9.3) aus, um einen Monero-Miner auf ungeschützten AI-Endpunkten zu installieren und K… Die Angreifer scannen systematisch das Internet nach exponierten Langflow-Instanzen. Sobald sie fündig werden, schleusen sie einen Monero-Miner ein. Der schürft dann unbemerkt Kryptowährung – auf Ihrer Infrastruktur, mit Ihrer Rechenleistung. Die Stromkosten tragen Sie. Warum gerade Monero? Monero verspricht Anonymität. Anders als Bitcoin sind Transaktionen nicht nachvollziehbar. Für Kriminelle ist das perfekt. Sie können die gestohlenen Coins leicht waschen, ohne Spuren zu hinterlassen. Der...