Etikett: MLflow


  • MLflow-sårbarhet utnyttjas aktivt, varnar CISA

    En kritisk MLflow-sårbarhet utnyttjas nu aktivt, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten kan göra det möjligt för oautentiserade angripare att komma åt interna tjänster och molnmetadata på sårbara MLflow-servrar. Problemet, som spåras som CVE-2026-64849, påverkar MLflows system för utgående webhook-leveranser. Angripare kan utnyttja det genom att kringgå skydd mot server-side request forgery via DNS rebinding,…