攻撃者はMLflow SSRFの脆弱性を悪用し、クラウド認証... ノート

攻撃者はMLflow SSRFの脆弱性を悪用し、クラウド認証情報とシークレットを盗む

オープンソースの人工知能(AI)プラットフォームであるMLflowと、オペレーショナルテクノロジー(OT)および産業オートメーション向けに構築されたオープンソースのWebベースSCADA/HMIソフトウェアであるFUXAに影響を与える2つの重大な脆弱性が、悪意のあるスキャンおよび悪用活動の標的となっています。watchTowrおよびVulnCheckからの独立した報告によると、問題の脆弱性は以下の通りです。
CdXz5zHNQW_rtAadJIhFh.jpeg