Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

28 DE AGOSTO, 2026

La puerta trasera HOOKEDGE, vinculada a APT28, ataca a organizaciones gubernamentales y diplomáticas europeas.

Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquí...

Leer artículo
28 DE AGOSTO, 2026

Google rastrea grupos de ciberespionaje rusos

El Grupo de Inteligencia de Amenazas de Google identificó tres grupos distintos de ciberespionaje ruso que atacan a funcionarios y organizaciones de alto perfil...

Leer artículo
28 DE AGOSTO, 2026

CVE-2026-19313 (CVSS 9.3): Se han corregido las vulnerabilidades de ejecución remota de código en la preautenticación del firewall de WatchGuard.

El 27 de agosto de 2026, WatchGuard corrigió cinco fallos críticos en Fireware OS y Dimension. Cada uno tiene una puntuación CVSS de 9,3. La vulnerabilidad más...

Leer artículo