Replymessage unavailable
Фотография
click to show
click to show
Penyerang memanfaatkan celah keamanan Server-Side Request Forgery (SSRF) pada platform kecerdasan buatan MLflow dan kerentanan FUXA untuk melakukan pemindaian serta eksploitasi secara luas. Pihak yang terlibat dalam pemantauan serangan ini meliputi peneliti dari perusahaan keamanan siber watchTowr dan VulnCheck yang mendeteksi aktivitas penyerang berulang kali.
Dampak dari kejadian ini adalah para penyerang dapat mengeksploitasi celah MLflow untuk mencuri kredensial serta rahasia cloud dari instance yang terhubung ke internet. Sementara pada software FUXA, eksploitasi jalur traversal berisiko menimpa file penting sistem dan memungkinkan penyerang mengeksekusi kode dari jarak jauh.