Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
Microsoft pagó un récord de más de 20 millones de dólares a 562 investigadores por reportar fallos de seguridad entre 2025 y 2026. Este incremento se debe a la...
Leer artículo →Agentes Autónomos Intercambian Inteligencia Encubierta Siguiendo protocolos de prueba estándar, equipos de ingeniería humana implementaron y evaluaron distintos...
Leer artículo →Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan. Se han descu...
Leer artículo →