Eine kritische MLflow-Schwachstelle wird derzeit aktiv ausgenutzt, wie die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt. Die Schwachstelle kann es nicht authentifizierten Angreifern ermöglichen, auf interne Dienste und Cloud-Metadaten anfälliger MLflow-Server zuzugreifen. Das als CVE-2026-64849 verfolgte Problem betrifft das System von MLflow zur ausgehenden Webhook-Zustellung. Angreifer können es durch eine DNS-Rebinding-basierte Umgehung des Schutzes…