<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-0770 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-0770/</link><description>Recent content in Cve-2026-0770 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 22 Jul 2026 14:04:53 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-0770/index.xml" rel="self" type="application/rss+xml"/><item><title>CISA ordena correção urgente de vulnerabilidade crítica em Langflow</title><link>https://brdefense.center/news/cisa-ordena-correcao-urgente-de-vulnerabilidade-cr/</link><pubDate>Wed, 22 Jul 2026 14:04:53 -0300</pubDate><guid>https://brdefense.center/news/cisa-ordena-correcao-urgente-de-vulnerabilidade-cr/</guid><description>&lt;p>A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA emitiu uma ordem para que agências governamentais priorizem a correção de uma vulnerabilidade crítica no framework Langflow, identificada como CVE-2026-0770. Essa falha de segurança permite que atacantes não autenticados executem código remotamente com privilégios de root, facilitando ataques de baixa complexidade. A vulnerabilidade foi descoberta por pesquisadores da Trend Micro, que explicaram que o problema está relacionado ao manuseio do parâmetro exec_globals na endpoint de validação. Desde sua identificação, foram registrados mais de 220 tentativas de exploração, com atividades maliciosas que incluem a execução de comandos e tentativas de obter credenciais da AWS. A CISA alertou que essa vulnerabilidade representa um vetor de ataque frequente e significativo para atores maliciosos, exigindo que as organizações que utilizam Langflow revisem suas atividades e restrinjam o acesso à funcionalidade de validação. Além disso, a CISA já havia sinalizado outras vulnerabilidades no Langflow nos últimos anos, reforçando a necessidade de vigilância contínua e correções rápidas.&lt;/p></description></item></channel></rss>