Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования
The Hacker News · авг 25, 2026
Согласно данным CVE Numbering Authority (CNA) компании VulnCheck, компания Marimo устранила серьезную уязвимость безопасности в своем программном обеспечении для ноутбуков, которая позволяла злоумышленнику выполнить предоставленную злоумышленником команду Model Context Protocol (MCP) в специально созданном блокноте. В записи CNA говорится, что команда может выполняться как локальный подпроцесс, когда записная книжка открыта в режиме редактирования. Уязвимость, отслеживаемая
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.