Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e...
Leer artículo →Microsoft ha confirmado que la actualización KB5120998 de agosto de 2026 (versión preliminar no relacionada con la seguridad) está revirtiendo la configuración...
Leer artículo →Los usuarios de Windows 11 se topan frecuentemente con ventanas emergentes a pantalla completa increíblemente frustrantes. Estas pantallas intrusivas suelen apa...
Leer artículo →