Critical MLflow SSRF Vulnerability Exploited by Hackers in the Wild
18/08/2026-19:52 18/08/2026-19:55 מחשבים וטכנולוגיה Cyber Security News דיווח
Threat actors are actively exploiting a critical, unauthenticated server-side request forgery (SSRF) vulnerability in MLflow, the popular open-source platform widely used by data engineering and machine learning teams to track experiments, package co
סיכום מאמר"הפצת חולשה ב-MLflow: פורצי דרך נוצרים שימוש בנקודת חולשה קריטית ב-MLflow, פלטפורמת פתוחה נפוצה שמשמשת את צוותי הנדסת נתונים ולמידת מכונה לעקוב אחר ניסויים, לקיבוץ כלי עזר ועוד. חולשה זו, המאפשרת פעולה מבלי לדרוש אימות, כבר נפצרה על ידי פורצי דרך, ומהווה איום חשוב על רכיבי הביטחון של MLflow. פיתוחי MLflow כבר יצאו עם תיקון לחולשה זו, ומומלץ לקבלי עדכונים ולהתעדכן. פיתוחי MLflow עובדים כדי למנוע פציעה נוספת של חולשה זו, ומומלץ לקבלי עדכונים ולהתעדכן. כל פיתוחי MLflow נעשים עם רגישות גבוהה לביטחון, ומומלץ לקבלי עדכונים ולהתעדכן. פיתוחי MLflow עובדים כדי למנוע פציעה נוספת של חולשה זו, ומומלץ לקבלי עדכונים ולהתעדכן. פיתוחי MLflow עובדים כדי למנוע פציעה נוספת של חולשה זו, ומומלץ לקבלי עדכונים ולהתעדכן. פיתוחי MLflow עובדים כדי למנתוכן זה נוצר על ידי בינה מלאכותית.