Tag: MLflow


  • MLflow-sårbarhed udnyttes aktivt, advarer CISA

    En kritisk MLflow-sårbarhed bliver nu aktivt udnyttet ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden kan gøre det muligt for uautoriserede angribere at få adgang til interne tjenester og cloud-metadata på sårbare MLflow-servere. Problemet, der spores som CVE-2026-64849, påvirker MLflows system til udgående webhook-levering. Angribere kan udnytte det gennem en DNS rebinding-baseret omgåelse…