📢 CVE-2025-56520 dans Dify: vulnérabilité SSRF activement exploitée sans correctif
📝 Source: CrowdSec — Le billet signale une exploitation active de la vulnérabilité CVE-2025-56520 affectant Dify, avec détection par le réseau CrowdSec...
📖 cyberveille : https://cyberveille.ch/posts/2026-02-16-cve-2025-56520-dans-dify-vulnerabilite-ssrf-activement-exploitee-sans-correctif/
🌐 source : https://www.crowdsec.net/vulntracking-report/cve-2025-56520
#CVE_2025_56520 #Dify #Cyberveille
CVE-2025-56520 dans Dify: vulnérabilité SSRF activement exploitée sans correctif

Source: CrowdSec — Le billet signale une exploitation active de la vulnérabilité CVE-2025-56520 affectant Dify, avec détection par le réseau CrowdSec et un suivi de la menace depuis le 11 février 2026. • Vulnérabilité et portée: La faille est une SSRF au sein du composant RemoteFileUploadApi de Dify (jusqu’à la version 1.6.0), déclenchée via l’endpoint /console/api/remote-files/. Dify, plateforme open source d’orchestration d’agents IA/LLM (env. 130k étoiles GitHub), est largement déployée, ce qui expose de nombreux environnements.

CyberVeille

🚨 This week’s CrowdSec Threat Alert: CVE-2025-56520, an actively exploited SSRF vulnerability in Dify, is enabling reconnaissance and internal network probing across exposed AI platforms.

Discover attack patterns, momentum trends, and mitigation steps in our latest article 👉 https://crowdsec.net/vulntracking-report/cve-2025-56520

#CVE #CVE202556520 #threatalert #Dify #cybersecurity

Dify Under Attack: Unfixed CVE-2025-56520 Exploited in the Wild

CVE-2025-56520 is actively exploited in Dify, exposing AI platforms to SSRF-driven reconnaissance, internal scanning, and potential credential theft.

了解了#n8n#coze#dify 。好像都是一些用于无代码编写基于LLM进行自动化的工具。可惜coze的开源只开源了一半,先不考虑。

先考虑试了下用n8n,感觉最主要的优势是预装了不少的接口,至于本身的操作感觉好像挺一般的。很多操作其实不如直接用python简单写,或者甚至不如直接用vibe coding直接写。感觉n8n一部分的优势是提供了方便进行访问这个设计好的agent,或者设计好某种定时访问、或者通过别的方式进行触发的接口。但是用代码实现本身也不是很难,所以这个就很鸡肋。

Как нейросеть может быть лучшим ассистентом?

Вступление: Привет, меня зовут Лера. Работаю Head of Community / Marketing в школе Web3-разработки, но времена немного меняются. И тема этой статьи говорит за себя. По долгу своей службы вокруг меня постоянно проводят стримы, связанные с AI: автоматизация, вайбкод, личные ассистенты, оптимизация рабочих процессов. Ресёрч, подключение MCP и конечно же RAG. Выбирая множество тем из огромного и хайпового сегмента нейросетей сложно ухватиться за что-то очень конкретное. Будь то вводная статья в тему, я бы вам рассказывала про LLM модели. Оно и многим понятно и доступно. Мне кажется, что каждый уже слышал про ChatGPT. Слышал казусные ситуации оттуда или видел аватарки в стиле студии Гибли. Это относительно понятное явление. Но с другой стороны оно и слишком очевидное. Даже без особых знаний по написанию промптов, любой может найти способ оплатить подписку или протестировать бесплатно. Поговорить с нейросетью и либо закончить на этом, либо же пойти пробовать дальше.

https://habr.com/ru/articles/990772/

#ai #claude_code #dify #langchain

Как нейросеть может быть лучшим ассистентом?

Привет, меня зовут Лера. Работаю Head of Community / Marketing в школе Web3-разработки, но времена немного меняются. И тема этой статьи говорит за себя. По долгу своей службы вокруг меня постоянно...

Хабр
資料見つかるくんのデプロイ手順 - Qiita

VCNの作成 Public 0.0.0.0/0 (or specific IP) – TCP 8080: Dify Console URL 0.0.0.0/0 (or specific IP) – TCP 5005: Flask API Server URL 0.0.0....

Qiita

Nice to have Crazy Clean's David Camille swing by the Dify Social garage office and receive payment* for his social media marketing services 💵 🪙

*Fun fact. Dave has been a client since Dec 2016 🔗 https://difysocial.wordpress.com/2016/12/06/crazy-clean/ and is the only person that pays by old school cheque and new school Qoin!

#dify #doitforyou #socialmediamarketing 🌐 https://difysocial.com.au 📱 1300 DO SOCIAL (1300 36 7624)📍 #footscray #wefo

Low-сode и профессиональная разработка: синергия вместо конкуренции

Привет, Хабр! Я Михаил Викторов, старший инженер-программист в Контуре. В рамках одной из активностей в нашей компании возникла задача исследовать, как Low-code-платформы могут быть полезны сильным командам классических разработчиков. У меня на тот момент отношение к таким решениям было скорее скептическим, сформированным предыдущим карьерным опытом. Тем не менее, я с интересом взялся за эту тему — в частности, давно хотел посмотреть N8n вживую. В последние пару лет я регулярно сталкивался с упоминаниями этой платформы в разговорах и статьях, обычно в формате: «техническую часть стартапа можно не учитывать — за день соберём всё на N8n». В этой статье я сознательно смотрю на Low-code с позиции code‑first разработчика – без попытки объявить визуальные платформы «злом» или «серебряной пулей». На примере двух платформ, N8n и Dify, я попробую разобраться, где Low-code действительно полезен профессиональной разработке в крупных компаниях, а где проходят границы его разумного применения.

https://habr.com/ru/companies/skbkontur/articles/977318/

#lowcode #nocode #dify #n8n #бэкендразработка

Low-сode и профессиональная разработка: синергия вместо конкуренции

Введение: профессиональный скепсис Low-code/No-code-платформы существуют не первый десяток лет: подобные подходы регулярно появлялись, исчезали и возвращались под разными названиями. Однако в...

Хабр

プリザンターとDifyを連携してクローズド環境で使えるAIアシスタントを作ってみた
https://qiita.com/implem-taguchi/items/297694d1b804cded804b?utm_campaign=popular_items&utm_medium=feed&utm_source=popular_items

#qiita #AI #プリザンター #Pleasanter #Dify

プリザンターとDifyを連携してクローズド環境で使えるAIアシスタントを作ってみた - Qiita

概要 プリザンターとDifyを連携してクローズド環境で使えるAIアシスタントを作成します。 AIすごいですね(語彙力ゼロ) 日常の業務の中でも急激にAIを活用する機会が増えてきました。当然プリザンターとAIを絡めて…というのはプリザンターLoveの皆さんなら誰しも考え、...

Qiita

Dự án mã nguồn mở nào gần nhất với Claude Code? 3 lựa chọn hàng đầu: Dify (cấu trúc mô-đun, hỗ trợ đa mô hình), MetaGPT (hệ thống agent nhiều vai trò), AutoGPT (tự động hóa với mô hình kết hợp). #AI #MachineLearning #MLOps #Dify #MetaGPT #AutoGPT #OpenSource #Mãnguồn #Trítuệnhân tạo

https://www.reddit.com/r/LocalLLaMA/comments/1pir555/so_whats_the_closest_opensource_thing_to_claude/

Difyの更新競合が怖くて悲観ロック(物理)を取っている件について - Qiita

経緯 ある現場にて、セルフホスティングしたDifyを使ってLLMを利用したワークフローを構築、本番環境として運用するWebアプリケーションからAPI経由で呼び出し、連携しています。 このワークフローは全体としてはこんな感じで、さらに部分部分で別の子ワークフローを呼び出して...

Qiita