Admins von IBM Langflow und Apache-Tomcat-Servern müssen aufgrund von laufenden Attacken umgehend die dagegen gerüsteten Versionen installieren.

Vor den Attacken warnt die US-Behörde Cybersecurity & Infrastructure Security Agency (CISA) in einem Beitrag. In einem Bericht dokumentieren Sicherheitsforscher von Palo Alto Networks Unit 42 Attacken auf Apache Tomcat.

Auswirkungen von Attacken

In welchem Umfang die Angriffe in beiden Fällen ablaufen, ist derzeit unklar. Die Sicherheitsforscher erwähnen in ihrem Bericht neun Angriffsversuche auf Apache-Tomcat-Server.

Wie aus einer Warnmeldung von IBM hervorgeht, ist die Lücke im KI-Agenten-Tool Langflow als „kritisch“ eingestuft (CVE-2026-9198). Instanzen sollen in den Standardeinstellungen angreifbar sein. Hier kann ein Angreifer auf einem nicht näher ausgeführten Weg einen Superuser-Token abgreifen.