CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Pasă critică în gateway-ul Bifrost AI permite atacuri fără autentificare - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Pasă critică în gateway-ul Bifrost AI permite atacuri fără autentificare

in Cyber Security
Pasă critică în gateway-ul Bifrost AI permite atacuri fără autentificare

Foto: Wikimedia Commons

Potrivit The Hacker News, o vulnerabilitate critică (CVE-2026-90898, scor CVSS 9.8) în Bifrost, o platformă open-source care direcționează cereri către peste 20 furnizori de modele lingvistice, permite atacatorilor să execute comenzi arbitrare pe serverul gateway fără nicio credențială. Defectul afectează toate versiunile anterioare la 2.1.0 când autentificarea de management este dezactivată — configurația implicită.

Cercetătorii de la JFrog Security au descoperit că un atacator poate înregistra un client stdio prin cerere POST neautentificată la endpoint-ul /api/mcp/client. Bifrost lansează comanda imediat, înainte de orice negociere, folosind utilizatorul procesului gateway. În imaginea Docker oficială, utilizatorul este appuser, iar gateway-ul stochează chei API pentru fiecare furnizor conectat.

Binarul Bifrost implicit conectează API-ul de management la localhost, limitând expunerea, dar imaginea Docker se leagă la 0.0.0.0, făcând API-ul accesibil din exterior dacă portul este publicat. O a doua vulnerabilitate conexă (CVE-2026-86242, scor 8.1) permite înregistrarea unui plugin personalizat cu cale HTTP.

Operatorii trebuie să actualizeze urgent la versiunea 2.1.0 și să rotească cheile furnizorilor dacă sistemele au rulat cu autentificare dezactivată.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii

Poți opta pentru un împrumut doar cu actul de identitate?

24
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact