INTELIGENCIA-ARTIFICIAL

Falha crítica no Marimo expõe servidores Python a invasão remota sem senha

Por Melhores Tech · deslize para ver →

02
O que aconteceu

Vulnerabilidade crítica (CVSS 9,3) no Marimo, plataforma de notebooks Python para ciência de dados e IA, permitia controle remoto de servidores sem login. Já há correção.

03
Entenda

O que é o Marimo e quem usa?

Marimo é uma plataforma de notebooks em Python voltada para ciência de dados, análise e projetos de inteligência artificial — uma alternativa moderna ao Jupyter. É usada por desenvolvedores, cientistas de dados e times de IA para…

04
Entenda

Como saber se estou vulnerável e como me proteger?

Qualquer instalação do Marimo em versão anterior à 0.23.0 está exposta. A correção é simples: atualize para a versão 0.23.0 ou superior com 'pip install --upgrade "marimo>=0.23.0"', que passa a exigir autenticação no terminal…

05
Entenda

A falha foi realmente explorada por criminosos?

Sim. Segundo o relato da descoberta, a brecha começou a ser explorada ativamente em menos de 10 horas após a divulgação pública, com ataques automatizados roubando credenciais em poucos minutos. Por isso a atualização é urgente.

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa