もっと詳しく

機械学習モデルのデプロイに利用されるフレームワーク「BentoML」にリモートよりコードを実行されるおそれがある脆弱性が明らかとなった。アップデートで修正されている。 信頼できないデータをデシリアライズする脆弱性「CVE-2024-2912」が明らかとなったもの。 細工した「POSTリクエスト」をリモートより送りつけ、同ソフトウェアがホストされているサーバ上でコマンドを実行することが可能だという。 …