🔥 В Marimo — популярном Python-ноутбуке для data science — обнаружили критическую RCE-уязвимость, которую начали эксплуатировать уже через 10 часов после публикации. Это очередной случай, когда disclosure превращается в гонку на выживание. CVE-2026-39987 с оценкой 9.3 по CVSS позволяет выполнять произвольный код без аутентификации во всех версиях Marimo до включительно. Исследователи Sysdig зафиксировали первые атаки практически сразу после раскрытия деталей. Proof of concept уже гуляет по сети. Учитывая популярность инструмента среди дата-сайентистов и аналитиков, потенциальная поверхность атаки довольно широкая. → CVE-2026-39987, CVSS 9.3 → Затронуты все версии ≤ 0.10.5 → Pre-auth RCE без дополнительных условий → Активная эксплуатация через 10 часов после disclosure Классический пример того, почему координированное раскрытие уязвимостей остается золотым стандартом. Когда детали публикуются до массового патчинга, администраторы оказываются в крайне невыгодном положении. Если используете Marimo в проде — срочно обновляйтесь или изолируйте сервисы. Источник: hackernews #CVE202639987 #Marimo #RCE #Python @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.