Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
AMD ha actualizado su página de documentación técnica para enfatizar la compatibilidad continua de la plataforma AM5. Lo más interesante para los consumidores e...
Leer artículo →Dos gigantes mundiales de la edición musical, Sony Music Publishing y Warner Chappell Music, presentaron conjuntamente una demanda contundente ante el Tribunal...
Leer artículo →Tras la asombrosa adquisición por parte de SpaceX, la empresa de Elon Musk, de Cursor, un asistente de codificación con IA desarrollado por la startup Anysphere...
Leer artículo →