공격자, MLflow SSRF 취약점 악용하여 클라우드... 노트

공격자, MLflow SSRF 취약점 악용하여 클라우드 자격 증명 및 비밀 정보 탈취

오픈소스 인공지능(AI) 플랫폼인 MLflow와 운영 기술(OT) 및 산업 자동화를 위해 구축된 오픈소스 웹 기반 SCADA/HMI 소프트웨어인 FUXA에 영향을 미치는 두 가지 치명적인 취약점이 악의적인 스캔 및 악용 시도를 겪고 있습니다.watchTowr와 VulnCheck의 독립적인 보고서에 따르면, 해당 취약점은 다음과 같습니다 -
CdXz5zHNQW_rtAadJIhFh.jpeg