imds metadata эксплуатация

  1. Сергей Попов

    На проверке MLflow SSRF уязвимость CVE-2026-64849: detection и response для защиты облачных credentials

    17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное сканирование открытых MLflow-инстансов по всему интернету. CVSS 9.3, без аутентификации, полностью автоматизируемая эксплуатация. Атакующим...