Filtrado por assunto

Ollama

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Ollama"

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Nova botnet NadMesh busca chaves de nuvem e tokens Kubernetes em serviços de IA

Uma botnet escrita em Go, chamada NadMesh, surgiu em julho para explorar serviços de IA expostos, como Ollama e ComfyUI, resultando no roubo de mais de 3.800 chaves da AWS. Os atacantes utilizam varreduras do Shodan para identificar ferramentas de automação e modelos locais mal configurados para comprometer infraestruturas em nuvem.

6 notícias

Cybersec-1m - 11/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade de leitura fora dos limites no Ollama causa vazamento de memória

Pesquisadores de cibersegurança descobriram uma falha crítica de leitura fora dos limites no Ollama, identificada como CVE-2026-7482 (pontuação CVSS 9.1), que permite que invasores remotos não autenticados vazem toda a memória do processo. Apelidada de Bleeding Llama, a vulnerabilidade impacta mais de 300.000 servidores globalmente e apresenta um risco elevado de exposição de dados sensíveis.

5 notícias

Cybersec-1m - 24/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram uploads de modelos no Ollama para vazar dados de servidores

Pesquisadores de cibersegurança descobriram uma vulnerabilidade crítica, identificada como CVE-2026-5757, no mecanismo de quantização do Ollama que permite a invasores não autenticados roubar dados sensíveis do servidor através do upload de arquivos de modelos de IA maliciosos. Essa falha de segurança grave ainda não possui correção e representa um risco significativo para usuários da plataforma.

11 notícias

Cybersec-1m - 20/11/2025

Suas notícias de cibersegurança em 1 minuto

Falhas no Ollama: Hackers executam qualquer código com modelos maliciosos

Vulnerabilidades críticas de segurança foram descobertas no Ollama (versões anteriores à 0.7.0), um popular projeto de código aberto do GitHub, permitindo que atacantes executem código arbitrário em sistemas vulneráveis por meio de arquivos de modelo maliciosos.