La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.
MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.
Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.
Seguramente lo has experimentado: ese momento de frustración cuando has desarrollado una sólida función de IA basada en un proveedor de modelos, y de repente ap...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelinc...
Leer artículo →Google lanzó una nueva actualización de seguridad para Chrome en el canal estable. Esta corrige cinco vulnerabilidades graves de uso de memoria liberada que afe...
Leer artículo →