Marimo-RCE: Menschliche Angreifer pivotieren in acht Sekunden bis zum SSH-Bastion
LONDON (IT BOLTWISE) – Eine Analyse von Sysdig zeigt, wie ein menschlicher Angreifer nach dem Zugriff ĂĽber eine Marimo-Schwachstelle in nur acht Sekunden zu einem SSH-Bastionhost pivotiert. Die Kette nutzt CVE-2026-39987 mit einem CVSS-Score von 9,3 und fĂĽhrt ĂĽber einen interaktiven Shell-Aufbau bis zum Abruf eines privaten SchlĂĽssels aus AWS Secrets Manager. Selbst ohne KI-Agent […]


#Sophos