TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

アプリ: Marimo

Critical Marimo pre-auth RCE flaw now under active exploitation

【要点】 ◎Marimoに認証不要のRCE脆弱性が発見され公開直後に悪用開始。攻撃者は.envやSSH鍵を窃取する迅速な侵害を実行した。 (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023