Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
Esta semana, Microsoft pidió a sus clientes que ignoraran las alertas que indicaban que el antivirus Defender se había desactivado tras instalar las últimas act...
Leer artículo →Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para co...
Leer artículo →¿Conoces esa sensación de querer disfrutar de música o una película en tu PC con Windows, pero que el sonido se sienta plano, apagado o sin fuerza? Empiezas a b...
Leer artículo →