美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞目... 笔记

美国网络安全和基础设施安全局(CISA)将其已知被利用漏洞目录新增一项 MLflow 漏洞

美国网络安全与基础设施安全局(CISA)将其已知被利用漏洞(KEV)目录新增一项 MLflow 漏洞。美国网络安全与基础设施安全局(CISA)已将 Progress LoadMaster 漏洞(编号 CVE-2026-64849,CVSS 评分为 9.3)纳入其已知被利用漏洞(KEV)目录。CVE-2026-64849 是 MLflow 中的一个严重服务端请求伪造(SSRF)漏洞,MLflow 是……