Navegación

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

fuente: https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se está explotando activamente en Zimbra Collaboration Suite (ZCS) en un plazo de tres días.

El equipo de seguridad de Zimbra corrigió la vulnerabilidad (identificada como CVE-2026-73570) en la versión 10.1.20, publicada el 20 de julio.

Una explotación exitosa permite a atacantes no autenticados obtener ejecución remota de código aprovechando una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas en el sistema objetivo.

Últimas noticias

29 DE JUNIO, 2026

Se ha explotado una vulnerabilidad crítica de SimpleHelp para desplegar un nuevo malware de robo de datos.

Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...

Leer artículo
29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo
29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo