Vulnerabilità · 123 giorni fa

La foothold di Marimo ora si muove più velocemente del patching

Un notebook compromesso non è più la fine della storia. In Marimo, gli attacker stanno ora usando un agente LLM per trasformare una singola RCE iniziale in furto di credenziali cloud, accesso a Secrets Manager, accesso SSH ed esfiltrazione da PostgreSQL in circa un’ora, quindi il patching del notebook da solo non rimuove l’accesso già estratto da esso.

CVE-2026-39987

NVD KEV

Sfruttamento noto · CISA KEV

EPSS 38% (98º percentile).

Data di correzione federale CISA 7 mag · data superata

CVE-2026-3055

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 2 apr · data superata

CVE-2026-43284

NVD KEV

CVSS 8.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: xfrm: esp: avoid in-place decrypt on shared skb frags MSG_SPLICE_PAGES can attach pages from a pipe directly to an skb. EPSS 2% (84º percentile). Patch Microsoft: CBL-Mariner Releases.

CVE-2026-43500

NVD KEV

CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: rxrpc: Also unshare DATA/RESPONSE packets when… EPSS 2% (82º percentile).

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Riepilogo fornitore: Citrix

Part of the PlainSec briefing for 2026-05-29

Editions

Storie correlate