← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.16

CISA varuje před zneužitím kritické zranitelnosti v MLflow

Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první 19. 8. 02:00 · poslední 20. 8. 13:06 CZ · EN/orig

MLflow veřejná správa US CA

tg: zneužíváno tg: zranitelnost tg: regulace

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-64849 9.3 3.1 · GitHub_M KEV ✓ 0.16

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · BleepingComputer US nadpis události

    CISA varuje před zneužitím kritické zranitelnosti v MLflow

    Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.

    originál: CISA warns of hackers exploiting critical MLflow vulnerability

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění MLflow (AV26-832)

    Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.

    originál: MLflow security advisory (AV26-832)

  3. · CISA Advisories US

    CISA přidala do katalogu KEV zneužívanou chybu v MLflow

    Americká agentura CISA zařadila na seznam aktivně zneužívaných zranitelností chybu CVE-2026-64849 typu Server-Side Request Forgery v nástroji MLflow. Podle agentury představuje tato zranitelnost častý vektor útoku a federální civilní úřady mají podle směrnice BOD 26-04 povinnost přednostně zajistit její nápravu.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  4. · CISA KEV US

    Zranitelnost Server-Side Request Forgery v MLflow

    CISA zařadila zranitelnost CVE-2026-64849 do katalogu známých zneužívaných zranitelností týkající se produktu MLflow. Správa doporučuje nápravu do 2. září 2026.

    originál: MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0085 USD.