⚡️ Людина за 8 секунд пробила захист сервера через Marimo RCE
Фахівці Sysdig зафіксували атаку на середовища розробки Marimo, де хакер за вісім секунд перейшов від первинного зламу до SSH-сервера. Зловмисник використав критичну вразливість CVE-2026-39987 (рейтинг 9.3), що дозволяє віддалено виконувати код без авторизації. Отримавши доступ, він миттєво запустив власні Python-скрипти, обійшовши захисні системи та викравши ключі доступу з хмарного сховища AWS Secrets Manager.
Протягом дев’ятигодинної сесії нападник виконав понад 850 інтерактивних команд і налаштував віддалений контроль над системою. Дослідники зазначають, що інцидент відбувся без залучення штучного інтелекту: хакер діяв виключно вручну, продемонструвавши високу швидкість та обхід захисних механізмів, які зазвичай виявляють автоматизованих ботів.
