← Sve vesti
Ranjivosti 15. april 2026. CSO Online

Kritična Marimo ranjivost zloupotrebljena za manje od 10 sati od objave

CSO prenosi da je kritična ranjivost CVE-2026-39987 u Marimo Python notebook platformi iskorišćena u praksi za manje od 10 sati od javne objave. Propust omogućava neautentifikovanom napadaču da preko terminal WebSocket endpoint-a dobije pun interaktivni shell i izvršava sistemske komande na izloženom serveru, a pogođene su sve verzije pre 0.23.0. Sysdig navodi da je na honeypot sistemima prvi napad primećen posle 9 sati i 41 minuta, a da su AWS ključevi i drugi kredencijali pronađeni i pročitani za manje od tri minuta.

Pojašnjenje

Neprijatan deo priče je brzina: između objave i stvarne zloupotrebe više skoro da nema zaštitnog vremena. Za timove koji ovakve alate drže javno dostupnim to znači da patching, izolacija servisa i rotacija tajni više ne mogu da čekaju redovan ciklus održavanja.

Preporuke