מקור: The Hacker News

תמונת תקציר לחדשת סייבר: תוקפים מנצלים פגיעויות ב-MLflow וב-FUXA לסריקה ופריצה

חוקרי אבטחה מדווחים על זיהוי פעילות זדונית וניסיונות ניצול פעילים נגד שתי פלטפורמות בולטות: MLflow, פלטפורמה מבוססת קוד פתוח לניהול מחזור חיי בינה מלאכותית, ותוכנת FUXA המיועדת למערכות בקרה תעשייתיות (SCADA/HMI). על פי הדיווחים של חברות watchTowr ו-VulnCheck, התוקפים עושים שימוש בפרצות קריטיות כדי לבצע סריקות ברשת ולאתר נקודות תורפה. אחת מהפגיעויות המנוצלות ב-MLflow מאפשרת תקיפת Server-Side Request Forgery (SSRF), מה שמעלה חשש ממשי לחשיפת פרטי זיהוי וסודות ארגוניים המאוחסנים בענן. מומחי אבטחה ממליצים לארגונים המשתמשים בכלים אלו לוודא כי התוכנות שלהם מעודכנות לגרסאות האחרונות כדי לצמצם את סיכוני החשיפה והחדירה למערכות תפעוליות ומידע רגיש.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות