Filtrado por assunto

Litellm

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Litellm"

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers invadem AWS AI Gateway e instalam minerador XMRig no Amazon Bedrock

Um gateway de IA vinculado ao Amazon Bedrock foi comprometido por atacantes que exploraram uma instância LiteLLM-Proxy no EC2 para instalar o malware de mineração de criptomoedas XMRig. O incidente destaca os riscos crescentes à segurança enfrentados pelas infraestruturas de IA corporativas.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Edge, Windows 11 e LiteLLM são hackeados no Pwn2Own Berlin 2024

No primeiro dia do Pwn2Own Berlin 2026, pesquisadores de segurança demonstraram 24 vulnerabilidades zero-day em sistemas como Microsoft Edge, Windows 11, LiteLLM e plataformas NVIDIA, faturando 523 mil dólares em recompensas. O evento destacou falhas críticas em softwares modernos e sistemas de inteligência artificial.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LiteLLM permite ataques ao banco de dados via SQL Injection

Uma vulnerabilidade crítica de injeção de SQL pré-autenticação, identificada como CVE-2026-42208, foi descoberta no gateway LiteLLM, permitindo que invasores acessem bancos de dados e roubem credenciais sensíveis sem necessidade de autenticação. Cibercriminosos já estão explorando essa falha para obter chaves de API e outros dados confidenciais do sistema.

10 notícias

Cybersec-1m - 25/03/2026

Suas notícias de cibersegurança em 1 minuto

Backdoors em LiteLLM (1.82.7–1.82.8) via Comprometimento Trivy CI/CD

O grupo de ameaça TeamPCP, responsável por comprometer Trivy e KICS, agora invadiu o popular pacote Python litellm, publicando as versões maliciosas 1.82.7 e 1.82.8 que contêm um coletor de credenciais, um kit de ferramentas para movimento lateral em Kubernetes e um backdoor persistente.