Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

13 DE JULIO, 2026

Faker: genera datos falsos realistas (como nombres, direcciones y números de teléfono) para desarrollo y pruebas.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo
13 DE JULIO, 2026

Software de gestión de servidores de código abierto para SSH, VNC y RDP.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo
13 DE JULIO, 2026

El APT blindado Likho despliega un nuevo ladrón de BusySnake.

Investigadores de seguridad de Kaspersky Labs descubrieron una nueva campaña de phishing que propaga el malware BusySnake Stealer, hasta ahora desconocido. En c...

Leer artículo