Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования

Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования

The Hacker News · авг 25, 2026

Назад к новостям
Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования
Безопасность август 25, 2026

Согласно данным CVE Numbering Authority (CNA) компании VulnCheck, компания Marimo устранила серьезную уязвимость безопасности в своем программном обеспечении для ноутбуков, которая позволяла злоумышленнику выполнить предоставленную злоумышленником команду Model Context Protocol (MCP) в специально созданном блокноте. В записи CNA говорится, что команда может выполняться как локальный подпроцесс, когда записная книжка открыта в режиме редактирования. Уязвимость, отслеживаемая

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.