Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

10 DE AGOSTO, 2026

Deja de crear tu SaaS desde cero: Open SaaS ya tiene resueltas las partes aburridas.

Ya conoces el procedimiento. Tienes una idea sólida para un producto SaaS, pero antes de llegar a la parte interesante —el producto en sí— necesitas configurar...

Leer artículo
10 DE AGOSTO, 2026

Elimina los metadatos de imágenes, vídeos y archivos PDF con la herramienta gratuita ExifCleaner.

Aplicación de escritorio multiplataforma con interfaz gráfica para limpiar metadatos de imágenes

Leer artículo
10 DE AGOSTO, 2026

Centro de datos de Amazon será el más contaminante.

Un centro de datos de Amazon se ha convertido en el más contaminante, con una emisión proyectada de hasta 33 millones de toneladas de CO2 debido al uso de gas....

Leer artículo