Stikkord: MLflow


  • MLflow-sårbarhet utnyttes aktivt, advarer CISA

    En kritisk MLflow-sårbarhet blir nå aktivt utnyttet, ifølge USAs Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheten kan gjøre det mulig for uautentiserte angripere å få tilgang til interne tjenester og skymetadata på sårbare MLflow-servere. Problemet, som spores som CVE-2026-64849, påvirker MLflows system for utgående webhook-levering. Angripere kan utnytte det gjennom en DNS rebinding-basert omgåelse av…