🕳️ Vulnerabilities & CVEs

【重大RCE】Marimoの欠陥、公開からわずか10時間で悪用開始

10時間。それだけだ。攻撃者がMarimoの巨大な穴を武器化するのにかかった時間。GitHubスター2万の人気Pythonノートツールだ。Sysdigがその現場を捉えた——秘密をあっさりかっさらう様子を。

赤い警報グラフィック、悪用されたMarimo WebSocketターミナルから資格情報漏洩のコード

⚡ Key Takeaways

  • ハッカーがMarimo RCE(CVE-2026-39987)を10時間以内に悪用、資格情報を3分未満で盗む。 𝕏
  • 公開編集ノートに影響;データサイエンティスト人気の2万スター项目。 𝕏
  • 即0.23.0パッチか`/terminal/ws`エンドポイントブロック。 𝕏
  • 2019年Jupyterクリプトジャック再来;近日中エクスプロイトキット出回る。 𝕏
Ibrahim Samil Ceyisakar
Written by

Ibrahim Samil Ceyisakar

Founder and Editor in Chief. Technology entrepreneur tracking AI, digital business, and global market trends.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.