olimposec.com
tema

#ssrf

2 publicações marcadas com esta tag.

risco altoOS-2026-242 · 2026-08-18CVE-2026-64849, CVE-2026-25895
0

Exploração ativa de falha SSRF crítica no MLflow expõe credenciais de nuvem; FUXA também sob ataque

Pesquisadores da watchTowr e da VulnCheck relataram exploração ativa, iniciada horas após a divulgação, de uma falha crítica de SSRF sem autenticação no MLflow (CVE-2026-64849, CVSS 9.3) que permite acessar endpoints de metadados de nuvem e roubar credenciais. No mesmo período, uma falha separada e igualmente crítica no software SCADA/HMI FUXA (CVE-2026-25895, CVSS 9.5) também está sendo escaneada e explorada para escrita arbitrária de arquivos.

Fonte ↗
risco altoOS-2026-211 · 2026-08-12
0

LLM2SQLi, LLM2XSS, LLM2SSRF: pesquisa sistematiza como LLMs reintroduzem vulnerabilidades web clássicas

Um novo estudo sistematiza a classe de "LLM-mediated web attacks", em que entrada controlada por um atacante é transformada por um LLM integrado a uma aplicação web e, a partir daí, alcança pontos sensíveis tradicionais como consultas SQL, templates, comandos de shell ou chamadas HTTP internas — reproduzindo injeção SQL, XSS, SSTI, injeção de comando, IDOR, CSRF, XXE e SSRF através de um novo vetor de mediação por IA. Usando uma aplicação de teste (TicketOracle) contra sete LLMs diferentes, os autores mostram que a suscetibilidade a esse tipo de exploração varia fortemente conforme o modelo, não apenas conforme a arquitetura da aplicação.

Fonte ↗