Navegación

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

fuente: https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se está explotando activamente en Zimbra Collaboration Suite (ZCS) en un plazo de tres días.

El equipo de seguridad de Zimbra corrigió la vulnerabilidad (identificada como CVE-2026-73570) en la versión 10.1.20, publicada el 20 de julio.

Una explotación exitosa permite a atacantes no autenticados obtener ejecución remota de código aprovechando una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas en el sistema objetivo.

Últimas noticias

22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo
22 DE JUNIO, 2026

La INTERPOL advierte que las estafas de phishing, ransomware e inteligencia artificial están aumentando en toda la región de Asia-Pacífico.

Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...

Leer artículo
22 DE JUNIO, 2026

El malware AryStinger infecta 4300 routers antiguos para crear una red proxy de reconocimiento.

Una nueva familia de malware está convirtiendo routers domésticos olvidados en una red distribuida de reconocimiento y proxy, y no en la botnet DDoS en la que s...

Leer artículo