Tags

1 strona

FUXA

Atakujący wykorzystują lukę SSRF w MLflow do kradzieży danych uwierzytelniających do chmury i sekretów

Atakujący wykorzystują luki SSRF w MLflow i w FUXA do kradzieży danych uwierzytelniających do chmury oraz zdalnego wykonania kodu.

Wykryto aktywne skanowanie i wykorzystywanie dwóch krytycznych luk w oprogramowaniu MLflow i FUXA. Luka CVE-2026-64849 w MLflow pozwala na nieautoryzowane żądania do wewnętrznych punktów końcowych metadanych chmury, co umożliwia kradzież danych uwierzytelniających i sekretów. Druga luka, CVE-2026-25895 w FUXA, pozwala na zdalne wykonanie kodu poprzez zapis dowolnych plików w systemie plików serwera. Organizacje korzystające z MLflow powinny pilnie załatać podatne systemy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)