Maxaa dhacay
Cyber Daily ayaa sheegaysa in jilayaasha xaasidnimada leh ay ka faa'iidaysanayaan CVE-2026-64849 gudaha MLflow, oo ah goob il furan oo loo isticmaalo in lagu dhiso oo lagu maareeyo moodooyinka AI, wakiilada, iyo codsiyada qaabka luqadda waaweyn. Nuglaanta waxay saamaysaa noocyadii ka hor 3.15.0 waxaana lagu hagaajiyay siidayntaas.
Cyber Daily ayaa sheegaysa in weeraryahanadu ay beegsanayaan CVE-2026-64849, codsi aan la xaqiijin oo muhiim ah oo dhinaca server-ka ah oo ku jira MLflow. Wargeysku wuxuu sheegay in dayacanka la shaaciyay 2dii Agoosto oo si rasmi ah loo qoondeeyay aqoonsiga CVE 17ka Agoosto. Cyber Daily waxay soo tebisay in ka faa'iidaysigu bilaabmay saacado gudahood markii la shaaciyay, laakiin isha si madaxbanaan uma diiwaangeliso dhibbanaha gaarka ah, jebinta guulaystay, aqoonsiga la xaday, ama tanaasul la xaqiijiyay. Sidaas darteed warbixintu waxay kala saartaa jiritaanka hagaajin iyo caddaynta ku saabsan natiijooyinka weerar kasta oo shakhsi ah. Waxay qeexaysaa hawlaha la beegsanayo ee la sheegay, laakiin ma tilmaamayso dhibbanaha la xaqiijiyay ama ma qiyaaso saamaynta isku daygaas.
Sida laga soo xigtay Cyber Daily, cilladdu waxay ku jirtaa noocyada MLflow ka hor 3.15.0 waxayna ku lug leedahay qaabka-diiwaanka diiwaanka webhook shaqada. Maqaalku wuxuu leeyahay MLflow wuxuu ansaxiyaa URL-ka asalka ah ee webhook laakiin ka dib wuxuu raacayaa jiheynta oo xalliya meesha mar kale iyada oo aan la xirin ciwaanka la ansaxiyay. Cyber Daily waxay soo warisay in habdhaqankani uu u oggolaan karo weeraryahan inuu gaaro adeegyada gudaha ama meelaha ugu dambeeya ee xogta xogta oo uu helo heerka jawaabta iyo jawaabta jirka. Xaruntu waxay leedahay arintu waxay ku go'an tahay MLflow 3.15.0. Sharaxaada warbixinta, taxanaha muhiimka ah waa farqiga u dhexeeya hubinta ciwaanka la gudbiyay iyo maaraynta meesha la wareejiyay. Tixanahaas waxa loo soo bandhigay sidii dariiqa codsiga loogu tala galay shabkada debadda lagu jiheeyo meel xasaasi ah.
Cyber Daily ayaa soo xigtay Yordan Ganchev, oo ah khabiir ku takhasusay sirta khatarta ah ee watchTowr, kaas oo sheegay in cilladdu ay awood u yeelan karto codsiyada wakiillada iyada oo loo marayo nidaamka MLflow ee saameeyay oo ay la falgalaan adeegyada gudaha. Ganchev ayaa u sheegay warbaahinta in telemetry-ga honeypot-ka caalamiga ahi ay muujisay weeraryahano beegsanaya nidaamyada MLflow ee daruuraha martigeliyay iyagoo isku dayaya inay soo saaraan aqoonsiyo iyo siraha ciwaannada IP-ga ee gudaha ee la yaqaan iyo adeegyada. Isha ma bixiso telemetry farsamo, liiska dhibbanaha, tirinta dhacdada, ama xaqiijin madax banaan oo ka timid hawlwadeenada MLflow. Sidaa awgeed akoonku waxa uu sharaxayaa liidnaanta heerka codsiga iyo dariiqa suurtogalka ah ee loo maro macluumaadka lagu hayo meel kale oo deegaanka ah. Ma sheegayso in rakibid kasta oo nugul uu soo bandhigo adeegyo isku mid ah ama in codsi kasta oo la isku dayay uu soo celiyay siraha waxtarka leh.
Faahfaahinta isha: cyberdaily.au ↗
Maxay muhiim u tahay
Cilada la soo sheegay waxay u ogolaan kartaa weeraryahanadu inay isticmaalaan tusaale MLflow ah si ay u gaadhaan adeegyada gudaha ama meelaha ugu dambeeya ee xogta xogta daruuriga ah. Cyber Daily waxa ay soo xiganaysaa khubaro dhinaca ammaanka ah kuwaas oo ka digaya in caddaynta daruuraha ee la xaday ay suuragelin karto helitaan ballaadhan, in kasta oo maqaalku aanu caddayn inta nidaam ee la jabsaday ama in shahaadooyinka si guul leh loo qaatay.
Cyber Daily waxay soo bandhigaysaa arrinka mid muhiim ah sababtoo ah MLflow waxaa loo isticmaalaa AI iyo jawi-barashada mashiinka kuwaas oo laga yaabo inay koraan horumarinta, cilmi-baarista, injineernimada, iyo wax soo saarka. Wargeysku wuxuu soo xigtay mareegta MLflow isagoo leh kumannaan hay'adood ayaa isticmaala goobta, oo ay ku jiraan Meta, Accenture, iyo Microsoft. Sheegashada isticmaalka si madaxbanaan looma xaqiijin halka laga soo xigtay, Cyber Daily ma sheegto in mid ka mid ah shirkadahaas la saameeyay ama la beegsaday. Tusaalooyinka waxaa lagu soo daray si ay u muujiyaan ballaadhka isticmaalka madal la sheegay, ma aha in la caddeeyo in kuwa la magacaabay ay keeneen tusaale nugul ama qaawan. Maqaalku ma bixiyo caddayn dhacdo gaar ah oo urur-gaar ah.
Khatarta la taaban karo ee uu qeexay Cyber Daily waa in server-ka MLflow ee kashifay uu noqon karo buundada adeegyada aan ahayn in si guud loo gaadho. Wargeysku wuxuu soo xigtay Robbie Mueller oo ka tirsan shirkadda amniga-maamulka ArmorCode, kaasoo ka digaya in tirinta soo dejinta aysan go'aamin karin soo-gaadhista iyo in ururradu aysan ogaan karin nidaamyada MLflow ee laga heli karo internetka. Tani waxay ka dhigaysaa agab hantiyeed oo sax ah iyo muuqalka geynta daruuraha qaybo muhiim ah oo lagu qiimeeyo khatarta lagu sheegay warbixinta. Qiimaynta khatarta ayaa markaa ku xidhan xaqiiqooyinka kala duwan marka la dirayo, oo ay ku jiraan in adeega la kashifay iyo waxa uu gaadhi karo. Dooda Cyber Daily ma siinayso xaqiiqooyinkaas urur gaar ah.
Cyber Daily ayaa soo warinaysa digniinta Mueller ee ah in helitaanka aqoonsiga daruuriga ah ee mudnaanta leh ay ballaarin karto tanaasulka MLflow bilawga ah dhacdo ballaaran. Cawaaqibta suurtagalka ah ee ku taxan maqaalka waxaa ka mid ah helitaanka xogta xasaasiga ah, siraha, kaydinta, culeyska shaqada ee dheeraadka ah, iyo APIs-maamulka daruuraha, oo ay ku xigto xog-ururinta ama dhaqdhaqaaqa dambe. Kuwan waxaa lagu soo warramey suurtagalnimada kiisaska ugu xun, ee aan la xaqiijin natiijooyin. Isha ma cadda in baylahdu ay soo saartay mid ka mid ah. Maqaalku wuxuu u qaabeeyay cawaaqibyadan iyadoo shuruud looga dhigayo oggolaanshaha iyo isku xidhka la heli karo deegaanka la dhibay. Samaynta shuruudaheedu waa muhiim sababtoo ah warbixintu ma bixinayso wax caddayn ah in cawaaqib kasta oo liiska ku jira ay dhaceen.
Farsamaynta Is-dhexgalka: Sida Dhabta Ay U Shaqeyso
U baadh tignoolajiyada hoose ee ka dambeeya horumarkan si isdhexgal leh.
crm_get_transaction(id='4092').Which component of an AI application is the machine-learning model itself?
Maxaa la daawan doona xiga
Ururada isticmaalaya MLflow waa in ay mudnaan siiyaan u cusboonaysiinta nooca 3.15.0, aqoonsadaan tusaalooyinka laga heli karo intarneedka, dib u eegis diiwaanka hawlaha webhook shakiga leh, oo ay baaraan suurtagalnimada soo bandhigida aqoonsiga iyo siraha. Cyber Daily sidoo kale waxay muujisaa alaabada hantida, kontaroolada mudnaanta ugu yar, iyo ilaalinta magdhowga nidaamyada aan isla markiiba la dhejin karin.
Cyber Daily waxay ku boorinaysaa ururada isticmaalaya MLflow inay mudnaan siiyaan balaadhinta oo ay baaraan suurtagalnimada tuuganimada aqoonsiga. Dib-u-habaynta gaarka ah ee ay soo tebisay war-bixintu waa hagaajinta nidaamyada MLflow 3.15.0, kaas oo liiska CVE u aqoonsanayo nooca ka kooban hagaajinta. Maqaalku ma sharraxayo in cusboonaysiinta kaligeed ay meesha ka saarayso dhammaan adkaysiga ama soo-gaadhista la abuuray ka hor inta aan la dhejin, markaa ururadu waxay wali u baahan yihiin inay qiimeeyaan diiwaannada iyo aqoonsiga iyada oo la raacayo habraacyadooda ka jawaabida dhacdada. Sidaa darteed tixda lagu taliyay waa mid toosin iyo baaritaan labadaba: ka saar nooca nugul, ka dibna go'aami in nidaamka ama aqoonsiyadiisa la heli karo ay u baahan yihiin jawaab celin dheeraad ah. Cyber Daily waxay ka tagtaa muddada dib u eegista saxda ah iyo heerka sare u kaca ee ururka.
Warbixintu waxay leedahay difaacayaashu waa inay go'aamiyaan in kiisaska MLflow laga heli karo intarneedka iyo haddii barta dhamaadka webhook ay heleen codsiyo aan caadi ahayn ama ay raaceen jihooyin lama filaan ah. Cyber Daily ma bixiso qaanuunka ogaanshaha, qaabka log, liiska tilmaamayaasha, ama saxeexa weerarka ee la xaqiijiyay. Sidoo kale ma tilmaamto bixiyeyaasha daruuraha, gobollada, ururada, ama adeegyada gudaha ee la sheegay in la beegsaday, taasoo ka dhigeysa baaxadda hawleed ee hawsha la sheegay mid aan caddayn. Nusqaamahaas ayaa xaddidaya waxa laga qiyaasi karo warbixinta ku saabsan miisaanka ama ku celcelinta hawsha. Waxa kale oo ay ula jeedaan in maqnaanshaha liiska tilmaame ee la daabacay aanu caddayn u ahayn in la dirayo aan la taaban.
Nidaamyada aan isla markiiba la dhejin karin, Cyber Daily ayaa soo xigtay Mueller oo ku talinaya kontaroolada magdhowga, dhaqamada maaraynta soo-gaadhista, iyo mabaadi'da mudnaanta-yar. Marka la eego shuruudaha la taaban karo ee qaabaynta maqaalka, taasi waxay la macno tahay xaddididda gelitaanka shabakadda aan loo baahnayn, yaraynta oggolaanshaha la heli karo aqoonsiga daruuraha MLflow, iyo hubinta in aqoonsiga ama siraha laga heli karo deegaanka dib loo eegay. Isha ma xaqiijinayso wax-ka-yaraynta lagu tijaabiyey baylahdan ama sida ay waxtarka u leeyihiin gaar ahaan hawlgelinta. Tallaabooyinkan waxaa loo soo bandhigay sida tillaabooyin-dhimista khatarta ah iyadoo dhejisku weli yahay mid aan dhammaystirnayn, oo aan ahayn beddelka sii-deynta go'an ama baaritaanka halka la tuhunsan yahay soo-gaadhista. Isha ma darajeyso mana qorto hal nashqad geyn.
Su'aalaha ugu waaweyn ee aan la xallin ayaa ah sida ka faa'iidaysiga firfircoon ee baahsan yahay, haddii weerarradu ay heleen aqoonsiyo sax ah, imisa qalab oo MLflow soo jeeda oo internet ah ayaa nugul, iyo haddii hay'ad kastaa ay xaqiijisay jebinta. Cyber Daily waxa ay sheegtay in Hay’adda Ammaanka Kaabayaasha Internetka ee Maraykanka ay uga digtay hay’adaha federaalka in ay wax ka qabtaan arrintan, balse maqaalku dib uma soo saarin digniinta ama ma bixinayo bayaan toos ah oo ka socda CISA, MLflow, ama urur ay saamaysay. Warbixin dheeraad ah waa in la dejiyaa qodobadaas ka hor inta aan la qiyaasin saameynta dhacdada. Ilaa su'aalahaas laga jawaabo, warbixintu waxay taageertaa in arrinta loola dhaqmo sidii walaac amni oo firfircoon iyadoo la ilaalinayo gabagabada burburka iyo u-jeedada oo ku kooban waxa la diiwaangeliyay. Ma bixinayso saldhig u meelaynta mas'uuliyadda jile gaar ah.