Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
Un día antes, la misma factura ascendía a 1,67 millones de dólares, por lo que se multiplicó por diez de la noche a la mañana. El usuario afirma que al principi...
Leer artículo →No es nada del otro mundo, ¡pero merece la pena tenerlo en cuenta! Un solo pulso láser puede restablecer la contraseña de una billetera de hardware Tangem y per...
Leer artículo →💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.
Leer artículo →