Posts

Showing posts with the label KEV Katalog

CISA warnt vor aktiv ausgenutzten Langflow & Trend Micro …

Image
CISA hat zwei Sicherheitslücken in Langflow und Trend Micro Apex One in den KEV-Katalog aufgenommen, da sie aktiv ausgenutzt werden. Unternehmen müssen … Was ist passiert? Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat am Donnerstag zwei Sicherheitslücken in Langflow und Trend Micro Apex One in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Grund sind bestätigte Berichte über aktive Ausnutzung. Die beiden Schwachstellen sind: CVE-2025-34291 (CVSS-Score: 9,4): Ein Fehler in der Ursprungsvalidierung in Langflow, der es Angreifern ermöglicht, vertrauenswürdige Aktionen zu umgehen. Die Schwachstelle wurde als kritisch eingestuft. CVE-2023-41158 (CVSS-Score: 7,8): Ein Fehler in Trend Micro Apex One, der eine lokale Eskalation von Privilegien erlaubt. Die Lücke wurde bereits seit Monaten in freier Wildbahn ausgenutzt. Das ist ein Alarmsignal. Denn der KEV-Katalog ist kein Archiv – er ist eine Aufforderung zum Handeln. Wenn CISA eine Sc...