مهاجمان از نقص SSRF در MLflow برای سرقت اطلاعات محرمانه ابری سوءاستفاده می‌کنند

دو آسیب‌پذیری بحرانی در پلتفرم هوش مصنوعی MLflow و نرم‌افزار FUXA هدف حملات سایبری قرار گرفته‌اند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۲۷
مهاجمان از نقص SSRF در MLflow برای سرقت اطلاعات محرمانه ابری سوءاستفاده می‌کنند

دو آسیب‌پذیری بحرانی که پلتفرم هوش مصنوعی (AI) متن‌باز MLflow و نرم‌افزار متن‌باز وب‌محور SCADA / HMI با نام FUXA را تحت تأثیر قرار می‌دهند، شاهد تلاش‌های اسکن و بهره‌برداری مخرب هستند.

بر اساس گزارش‌های مستقل از watchTowr و VulnCheck، آسیب‌پذیری‌های مورد بحث به شرح زیر هستند -

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.