LiteLLM: 1 op 10 gateways gebruikt standaard admin key
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
Twee mannen in Australië zijn aangeklaagd in verband met TeamPCP, dat open-source projecten zoals Trivy, KICS en LiteLLM via supply chain aanvallen zou hebben gecompromitteerd. Politie en FBI waarschuwen dat gestolen tokens en credentials lang kunnen blijven doorwerken.
De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.