Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

25 DE AGOSTO, 2026

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...

Leer artículo
25 DE AGOSTO, 2026

WhatsApp añade múltiples contraseñas para inicios de sesión resistentes al phishing en iOS y Android.

Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...

Leer artículo
25 DE AGOSTO, 2026

En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.

Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta...

Leer artículo