Marimoに存在するRCE脆弱性、ハッカーがAWS認証情報を窃取しわずか8秒で踏み台ホストへ侵入
Sysdig Threat Research Teamによると、ある脅威アクターがmarimoに存在する認証前リモートコード実行(RCE)の重大な脆弱性を悪用し、AWS認証情報を窃取したうえで、AWS Secrets ManagerからSSH秘密鍵を取得し、わずか8秒で踏み台ホストへの認証を完了させたことが判明しまし
Sysdig Threat Research Teamによると、ある脅威アクターがmarimoに存在する認証前リモートコード実行(RCE)の重大な脆弱性を悪用し、AWS認証情報を窃取したうえで、AWS Secrets ManagerからSSH秘密鍵を取得し、わずか8秒で踏み台ホストへの認証を完了させたことが判明しまし
ある脅威アクターが、marimoに存在する認証前リモートコード実行(RCE)の脆弱性を悪用し、AWS認証情報を収集したうえでAWS Secrets ManagerからSSH秘密鍵を取得し、わずか8秒で踏み台ホストへの認証を完了させていたことが分かりました。 CVE-2026-39987として追跡されているこの脆弱性は
ある人間の攻撃者が、手作業で構築したツールキットを使い、脆弱なMarimoノートブックからSSHの踏み台ホストへの侵入をわずか8秒で成し遂げました。通常はAI主導の攻撃に見られる速度に達したことになります。 9月11日に公開された技術解説記事の中で、Sysdigの脅威リサーチチームは、この攻撃者がMarimoノ
Sysdig脅威リサーチチームAIが攻撃者の参入障壁を下げているのは、もはや議論の余地がない事実です。しかし、熟練した脅威アクターがLLM主導の競合相手に対抗し続けられるかどうかは、依然として議論の的となっています。 最近、Sysdig脅威リサーチチーム(TRT)は、単独の脅威アクターが、開いたWebSock
AIを活用したサイバー攻撃の時代は、もはや将来の脅威ではなく、今まさに現実のものとなっています。2026年5月10日、Sysdig脅威リサーチチーム(TRT)はサイバー戦争における衝撃的な進化を目撃しました。 攻撃者たちは自律型大規模言語モデル(LLM)エージェントを展開し、完璧な侵害後のルーティンを実行。最終的に2
広く使用されているPythonノートブックフレームワークであるMarimoで、重大な認証前のリモートコード実行(RCE)脆弱性が発見され、データサイエンスとAI開発環境がシステム全体の侵害にさらされています。 Marimoは、Jupyter Notebookの代替として設計された最新のPythonノートブックフレーム
Marimo Pythonノートブックフレームワークで新たに開示された重大な脆弱性は、認証なしに攻撃者が任意のコマンドをリモートで実行できるため、サイバーセキュリティコミュニティ全体で深刻な懸念が生じています。 CVE-2026-39987として追跡されているこの欠陥は、WebSocketエンドポイントを公開しており
概要 Marimoの重大なセキュリティ脆弱性により、認証前のリモートコード実行(RCE) が公開されたWebSocketターミナルエンドポイント(/terminal/ws)を通じて可能になります。問題は、pty.fork()を使用してPTYバックアップ
攻撃者は、marimo Pythonノートブックプラットフォームの脆弱性CVE-2026-39987を急速に悪用し、Hugging Face Spacesでホストされた新しいNKAbuseバックドアバリアントを展開し、AI/ML開発者環境を高価値の感染ポイントに変えています。 このキャンペーンは認証前RCE、認証情
ハッカーはMarimo リアクティブPythonノートブックの重大な脆弱性を悪用して、Hugging Face Spacesでホストされている新しいNKAbuseマルウェア亜種を展開しています。 リモートコード実行の脆弱性(CVE-2026-39987)を悪用した攻撃は、技術的詳細が公開されてから10時間以内に先週
すべての記事を読み込みました