🕳️ Vulnerabilities & CVEs

[치명적 RCE] Marimo 취약점 공개 10시간 만에 악용 시작

10시간. 그 짧은 시간 만에 공격자들이 Marimo의 치명적 구멍을 무기로 삼았다. GitHub 스타 2만 개를 자랑하는 핫한 Python 노트북 도구다. Sysdig이 현장에서 잡아냈다. 비밀 정보 슬쩍하기가 일수였다.

빨간 경고 그래픽: 악용된 Marimo WebSocket 터미널에서 코드 유출로 자격 증명 새는 장면

⚡ Key Takeaways

  • 해커들이 Marimo RCE(CVE-2026-39987)를 공개 10시간 만에 악용, 3분 만에 자격 증명 탈취. 𝕏
  • 노출된 편집 노트북 영향; 데이터 과학자들 사이 2만 스타 프로젝트. 𝕏
  • 즉시 0.23.0 패치 아니면 /terminal/ws 엔드포인트 차단. 𝕏
  • 2019 Jupyter 채굴 사태 재현; 곧 익스플로잇 키트 등장 예상. 𝕏
Ibrahim Samil Ceyisakar
Written by

Ibrahim Samil Ceyisakar

Founder and Editor in Chief. Technology entrepreneur tracking AI, digital business, and global market trends.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.