Source |
The Hacker News |
Identifiant |
8609283 |
Date de publication |
2024-11-11 15:41:00 (vue: 2024-11-11 11:09:09) |
Titre |
Les défauts de sécurité dans les kits d\\\\\\\\\\'outils ML populaires permettent aux détournements de serveur, à l\\\\\\\\\\'escalade des privilèges |
Texte |
Les chercheurs en cybersécurité ont découvert près de deux douzaines de défauts de sécurité couvrant 15 projets d'oer-source liés à l'apprentissage automatique différent (ML).
Ceux-ci comprennent des vulnérabilités découvertes à la fois sur le serveur et le client, la société de sécurité de la chaîne d'approvisionnement des logiciels JFROG a déclaré dans une analyse publiée la semaine dernière.
Les faiblesses côté serveur "permettent aux attaquants de détourner des serveurs importants dans le
Cybersecurity researchers have uncovered nearly two dozen security flaws spanning 15 different machine learning (ML) related open-source projects.
These comprise vulnerabilities discovered both on the server- and client-side, software supply chain security firm JFrog said in an analysis published last week.
The server-side weaknesses "allow attackers to hijack important servers in the |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
Safety allow analysis attackers both chain client comprise cybersecurity defects des detsournements different discovered dozen escalade firm flaws have hijack important jfrog kits last learning machine nearly open popular privilèges projects published related researchers said security server servers serveur side software source spanning supply these tool two uncovered vulnerabilities weaknesses week |
Tags |
Vulnerability
|
Stories |
|
Move |
|