Navegación

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad crítica de MLflow.

MLflow es una plataforma de ingeniería de IA de código abierto para modelos de lenguaje (LLM) y agentes de gran tamaño, respaldada por la Fundación Linux, con más de 30 millones de descargas mensuales. Miles de organizaciones la utilizan para depurar, evaluar, optimizar y monitorizar aplicaciones de IA.

Identificada como CVE-2026-64849, esta vulnerabilidad crítica de falsificación de solicitud del lado del servidor (SSRF) mediante reenvío de DNS en la entrega de webhooks salientes de MLflow se corrigió en la versión 3.15.0 y puede ser utilizada por atacantes sin privilegios para acceder remotamente a servicios internos o configuraciones de metadatos en la nube en instancias sin parchear.

Últimas noticias

31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo
31 DE AGOSTO, 2026

El exploit HardBreacher ataca a Kaspersky.

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...

Leer artículo
31 DE AGOSTO, 2026

UAT-10147 implementa el implante multiplataforma SPECTRE.

El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....

Leer artículo