Security Affairs 中文 关注 美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞目录新增一项 MLflow 漏洞 美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增一项 MLflow 漏洞。美国网络安全与基础设施安全局(CISA)已将 Progress LoadMaster 漏洞(编号 CVE-2026-64849,CVSS 评分为 9.3)纳入其已知被利用漏洞(KEV)目录。CVE-2026-64849 是 MLflow 中的一个严重服务端请求伪造(SSRF)漏洞,MLflow 是…… U.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com Security Affairs 中文 RSS thenote.app