Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

13 DE AGOSTO, 2026

Los hackers explotan una vulnerabilidad crítica de Adobe Commerce para secuestrar las cuentas de los clientes.

Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que po...

Leer artículo
13 DE AGOSTO, 2026

Deja de adivinar si tu servicio de atención al cliente con IA realmente funciona.

Seguramente has creado un chatbot, o al menos lo has intentado. Y si es así, conoces la frustración de implementar algo que funciona bien en las pruebas, pero q...

Leer artículo
13 DE AGOSTO, 2026

42 juegos gratis y ligeros para PC.

Una lista de 42 juegos gratis para PC que destacan por tener pocos requisitos técnicos y ofrecer muchas horas de diversión sin ser "pay to win".

Leer artículo