Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Marimo RCE Açığı 10 Saat İçinde Sömürülmeye Başlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Marimo RCE Açığı 10 Saat İçinde Sömürülmeye Başlandı

Siber Güvenlik

Acil: Marimo RCE Açığı 10 Saat İçinde Sömürülmeye Başlandı

teknomers
Son güncelleme: 10 Nisan 2026 15:06
teknomers
Paylaş
Paylaş

Giriş

Marimo, veri bilimi ve analiz için açık kaynak bir Python not defteri olarak önemli bir siber güvenlik açığına maruz kalmıştır. Bu uygun fiyatta gerçekleştirilen uzaktan kod çalıştırma saldırısı, kamuya açıklanmasının ardından yalnızca 10 saat içinde kullanılmaya başlanmıştır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Açıklanan zafiyetin kodu CVE-2026-39987 (CVSS skoru: 9.3) olup, Marimo’nun 0.20.4 ve öncesindeki tüm versiyonlarını etkilemektedir. Zafiyet, /terminal/ws WebSocket uç noktasındaki kimlik doğrulama eksikliğinden kaynaklanmakta ve yetkisiz bir kullanıcının tam bir PTY shell elde ederek sistem komutları çalıştırmasına olanak tanımaktadır. Marimo bakımcıları, “Bu uç nokta, kimlik doğrulama doğrulamasını tamamen atlayarak bağlantıları kabul etmekte ve yalnızca çalışma modunu ve platform desteğini kontrol etmektedir” demiştir.

Etkilenen Sistemler

Bu zafiyet, aşağıdaki versiyonlarda bulunan tüm Marimo kurulumlarını etkilemektedir:

  • 0.20.4 ve öncesi versiyonlar

Çözüm ve Korunma

Marimo’nun bu zafiyeti, 0.23.0 sürümünde düzeltilmiştir. Kuruluşların bu zafiyetten korunmak için aşağıdaki adımları atması önerilmektedir:

  • Marimo kurulumlarını 0.23.0 veya üzeri versiyonlara güncelleyin.
  • Özellikle /terminal/ws uç noktasına erişimi kısıtlayın veya devre dışı bırakın.
  • Açık kaynak bileşenler için güvenlik güncellemelerini düzenli olarak takip edin.

Sonuç

Özellikle bu tür kritik zafiyetlerin hızlı bir şekilde sömürüldüğü göz önünde bulundurulduğunda, kullanıcıların derhal güncelleme yapmaları ve güvenlik önlemlerini artırmaları büyük önem taşımaktadır. Marimo kurulumlarınızı güncelleyerek güvenliğinizi sağlamanız hayati önem taşımaktadır.

OAuth+XSS Saldırısı Milyonlarca Web Kullanıcısını Hesap Ele Geçirmeyle Tehdit Ediyor
Otomobil Üreticileri Federallerin Yeni Acil Durum Frenleme Kuralları Konusunda Frenleri Pompalamasını İstiyor
Samsung Galaxy Watch 5 incelemesi: Şimdiye kadarki en iyi Samsung akıllı saat
MediaTek Dimensity 9300 CPU Saat Hızları Sızdırıldı, Snapdragon 8 Gen 3 SoC’den Daha Hızlı Olduğu Söyleniyor
Yapay Zeka Acil Servis Doktorlarından Daha Doğru Tanılar Sunuyor
ETİKETLENDİ:AcilAçığıbaşlandıiçindeMarimoRCEsaatSömürülmeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kurumsal Bitcoin Pozisyonlamasında Kararsızlık: CPI ve İran Görüşmeleri Etkili Olabilir
Sonraki Makale Snap Qualcomm ile Yeni AR Gözlükleri Üzerinde Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?