Posted in Cybersecurity
แฮกเกอร์ใช้ช่องโหว่ SSRF ใน MLflow ขโมยข้อมูลประจำตัวคลาวด์และความลับ

หัวข้อ: แฮกเกอร์ใช้ช่องโหว่ SSRF ใน MLflow ขโมยข้อมูลประจำตัวคลาวด์และความลับ
ช่องโหว่ร้ายแรงสองรายการที่ส่งผลกระทบต่อ MLflow แพลตฟอร์มปัญญาประดิษฐ์ (AI) แบบโอเพนซอร์ส และ FUXA ซอฟต์แวร์ SCADA / HMI แบบเว็บโอเพนซอร์สที่สร้างขึ้นสำหรับเทคโนโลยีการปฏิบัติการ (OT) และระบบอัตโนมัติทางอุตสาหกรรม กำลังเผชิญกับการสแกนและการโจมตีที่เป็นอันตราย ตามรายงานอิสระจาก watchTowr และ VulnCheck ช่องโหว่ดังกล่าวมีดังนี้ –
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- MLflow – แพลตฟอร์มโอเพนซอร์สสำหรับจัดการวงจรชีวิตของโมเดลปัญญาประดิษฐ์ (AI) เช่น การฝึก การปรับแต่ง และการใช้งานโมเดล
- FUXA – ซอฟต์แวร์โอเพนซอร์สประเภท SCADA/HMI แบบเว็บ ใช้สำหรับระบบอัตโนมัติทางอุตสาหกรรมและเทคโนโลยีการปฏิบัติการ (OT)
- SCADA – ระบบควบคุมและเก็บข้อมูลระยะไกล ใช้ในการตรวจสอบและควบคุมกระบวนการทางอุตสาหกรรม เช่น โรงงานหรือระบบไฟฟ้า
- HMI – ส่วนติดต่อระหว่างมนุษย์กับเครื่องจักร เป็นหน้าจอแสดงผลและควบคุมการทำงานของระบบอุตสาหกรรม
- OT – เทคโนโลยีการปฏิบัติการ หมายถึงฮาร์ดแวร์และซอฟต์แวร์ที่ใช้ควบคุมระบบทางกายภาพ เช่น เครื่องจักรหรืออุปกรณ์ในโรงงาน
- vulnerability – ช่องโหว่หรือจุดอ่อนในซอฟต์แวร์ที่ผู้ไม่หวังดีสามารถโจมตีหรือเข้าถึงระบบได้โดยไม่ได้รับอนุญาต