新的关键 Ray AI 框架漏洞出现

开源人工智能计算框架Ray的关键漏洞

关键要点

开源框架Ray被发现存在严重漏洞CVE202348023。该漏洞使得未经授权的节点访问成为可能,威胁到系统安全。漏洞源于缺乏身份验证和授权支持。相关公司Anyscale已知情,但未将此问题视为安全漏洞。

开源的人工智能计算框架Ray被发现存在一个严重的安全漏洞,标记为CVE202348023。根据SecurityWeek的报道,该漏洞可能被恶意攻击者利用,导致未经授权的节点访问。

据Bishop Fox的报告,攻击者可能利用这一缺陷,原因在于其仪表板与客户端之间缺少身份验证和授权支持,进而可能窃取Ray EC2实例的凭据。Bishop Fox指出:“换句话说,即便Ray的管理员明确启用了TLS身份验证,他们也无法为用户提供不同的权限,例如只读访问Ray仪表板。”

新的关键 Ray AI 框架漏洞出现

保持Ray更新的Anyscale公司已对该漏洞进行了通知,但该公司的报告已经关闭,原因是他们认为此漏洞涉及未经认证的远程代码执行,且是故意行为。此外,其他严重缺陷,如一个不安全的输入验证漏洞CVE20236021和一个服务器端请求伪造漏洞CVE202348022,也尚未被解决,因为它们未被认定为安全漏洞。

漏洞类型漏洞标识描述关键漏洞CVE202348023缺乏身份验证和授权支持导致的节点访问漏洞不安全的输入验证漏洞CVE20236021可能导致恶意输入被执行服务器端请求伪造漏洞CVE202348022恶意请求可能影响服务器的安全性

在开源软件的开发和使用中,安全性应被置于首位,开发者和维护者需对潜在的安全缺陷保持高度警惕。

一元机场clash订阅官网
新型 Whiffy Recon 恶意软件出现,具备感染设备定位能力
新型 Whiffy Recon 恶意软件出现,具备感染设备定位能力

新型Whiffy Recon恶意软件利用WiFi定位关键要点Whiffy Recon恶意软件通过WiFi扫描和Google地理定位API确定受害者位置。攻击者使用Smoke Loader僵尸网络进行恶意活动。Windows系统受到不同程度的影响,具体表现为多次扫描和数据收集。研究人员发现Whiffy...

潜在安全漏洞影响 Sumo Logic 媒体
潜在安全漏洞影响 Sumo Logic 媒体

Sumo Logic 跟进潜在安全事件以保护客户数据关键要点Sumo Logic 确认其 AWS 账号因盗用凭证遭到入侵。立即关闭受影响基础设施,并进行凭证轮替。向客户建议快速更换 API 访问密钥和用户密码。目前尚无证据显示 Sumo Logic 的网络或客户数据遭到破坏。该公司正深入调查事件的起...