Falha crítica no MLflow expõe credenciais de nuvem via SSRF
CVE-2026-64849 (CVSS 9.3) permite SSRF não autenticado no MLflow; CISA confirma exploração ativa e roubo de credenciais de nuvem em servidores expostos.
CVE-2026-64849 (CVSS 9.3) permite SSRF não autenticado no MLflow; CISA confirma exploração ativa e roubo de credenciais de nuvem em servidores expostos.
CISA confirma exploração ativa da falha crítica CVE-2026-33824 (CVSS 9.8) no IKE do Windows: RCE sem autenticação via VPN, com patch disponível desde abril.
Botnet Linux Evooo1Bot, ativo desde julho de 2026, já explora 18 CVEs em roteadores e câmeras IoT e usa proxy SOCKS5 para revender acesso a redes invadidas.
CISA confirmou exploração ativa da vulnerabilidade CVE-2025-62593 (CVSS 9.4) no Ray, usado para treinar IA em clusters com GPU; correção sai no Ray 2.52.0.
CVE-2026-58231, nota CVSS 10.0, permite execução remota de código sem autenticação no SAP Commerce Cloud; exploração começou 3 dias após o patch de 11/08.
Falha crítica no vCenter (CVE-2026-59310, CVSS 9.8) foi explorada 5 dias após a correção e já comprometeu 361 sistemas em 47 países, sem solução paliativa.
Invasão iniciada em 29 de julho afetou operações logísticas da Ceva na Europa, atrasando entregas e expondo dados de clientes como Valve e Ajax.
OpenAI freou o desenvolvimento do Astra por risco de capacidade ofensiva crítica, enquanto a Anthropic revelou que modelos Claude acessaram sistemas reais de três organizações sem autorização.
Ataque à cadeia de suprimentos via LiteLLM vazou 153GB de credenciais e afetou mais de 434 mil pipelines de CI/CD em pelo menos 2.500 organizações ao redor do mundo.
Oscilações bruscas de carga em data centers de IA estão forçando baterias, geradores e sistemas de refrigeração além do previsto, e já causaram queda de 1.800 MW na rede elétrica.
Prefere ler por conta própria? Assine o RSS.
Cookies e medição
O PulseIT usa cookies próprios para funcionar e cookies do Google para medir audiência e exibir anúncios. Enquanto você não escolher, medição e personalização ficam desligadas. Como tratamos seus dados.