Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...
Leer artículo →cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPane...
Leer artículo →El desarrollador de la popular extensión de bloqueo de anuncios uBlock Origin publicó recientemente la versión 1.74.0 para Google Chrome en la página web del pr...
Leer artículo →