MLflow SSRF: risico op clouddata en credentials
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
Een aanval op de Poolse energiesector richtte zich op ICS/OT-systemen en werd uiteindelijk destructief. De onderzoekers wijzen vooral op een zeldzame aanvalsvector: een Private APN pivot.