Navegación

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

fuente: https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se está explotando activamente en Zimbra Collaboration Suite (ZCS) en un plazo de tres días.

El equipo de seguridad de Zimbra corrigió la vulnerabilidad (identificada como CVE-2026-73570) en la versión 10.1.20, publicada el 20 de julio.

Una explotación exitosa permite a atacantes no autenticados obtener ejecución remota de código aprovechando una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas en el sistema objetivo.

Últimas noticias

22 DE JUNIO, 2026

Las estafas del Mundial son cada vez más difíciles de detectar

Desde entradas falsas hasta sitios web clonados, la inteligencia artificial está amplificando las estafas del Mundial. ¿Podrán los aficionados distinguir entre...

Leer artículo
22 DE JUNIO, 2026

QNAP corrige múltiples vulnerabilidades de inyección que permitían la ejecución arbitraria de comandos.

QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...

Leer artículo
22 DE JUNIO, 2026

Se lanza pgAdmin 4 con correcciones para siete vulnerabilidades de seguridad y nuevas funciones.

Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...

Leer artículo