mimile
mimile.ai
На главную

CISA предупредила об атаках на критическую уязвимость MLflow CVE-2026-64849

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CISA предупредила об атаках на критическую уязвимость MLflow CVE-2026-64849

CISA в среду добавила CVE-2026-64849 — критическую уязвимость SSRF в MLflow — в каталог известных эксплуатируемых уязвимостей и обязала федеральные гражданские агентства США устранить её в течение двух недель. watchTowr сообщила, что злоумышленники начали сканировать системы MLflow в течение нескольких часов после присвоения идентификатора CVE и используют уязвимость для доступа к сервисам облачных метаданных и кражи учётных данных.

2 источника

CISA предупредила об атаках на критическую уязвимость MLflow CVE-2026-64849