MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый конверт с сургучной печатью на антистатическом коврике: внутри металлический жетон в форме облака с иконкой AWS-ключа, надпись CVE-2026-64849 выдавлена в тёмном воске, край печати светится...



🚨 CVE-2026-64849: CVSS 9.3, без аутентификации, SSRF в MLflow webhook test endpoint — и уже через часы после публикации CVE honeypot watchTowr фиксирует массовое сканирование. CISA внесла в KEV с дедлайном 2 сентября.

Корень — POST...


MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх