Navegación

En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.

fuente: https://www.bleepingcomputer.com/news/security/hackers-breached-over-270-zimbra-servers-in-ongoing-attacks/

Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta gravedad en Zimbra Collaboration Suite (ZCS).

La suite de correo electrónico y colaboración ZCS es utilizada por cientos de millones de personas y organizaciones, incluyendo miles de empresas y cientos de agencias gubernamentales en todo el mundo.

Synacor corrigió la vulnerabilidad de seguridad (identificada como CVE-2026-73570), que permite a atacantes no autenticados ejecutar código de forma remota aprovechando una debilidad de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas, con el lanzamiento de la versión 10.1.20 de ZCS el 20 de julio.

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), detectó por primera vez esta vulnerabilidad el lunes pasado, cuando también advirtió a los equipos de seguridad que revisaran sus registros en busca de actividad sospechosa, como reinicios inesperados del servicio Zimbra, y de archivos creados por el usuario zimbra en las carpetas /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ durante los últimos 30 días.

Últimas noticias

11 DE SEPTIEMBRE, 2026

CVE-2026-88062 (CVSS 9.5): Revelado PoC de vulnerabilidad de ejecución remota de código (RCE) en OmniRoute

Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...

Leer artículo
11 DE SEPTIEMBRE, 2026

Las actualizaciones de Windows Server de septiembre afectan a los Servicios de Escritorio remoto.

Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...

Leer artículo
11 DE SEPTIEMBRE, 2026

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...

Leer artículo