Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta gravedad en Zimbra Collaboration Suite (ZCS).
La suite de correo electrónico y colaboración ZCS es utilizada por cientos de millones de personas y organizaciones, incluyendo miles de empresas y cientos de agencias gubernamentales en todo el mundo.
Synacor corrigió la vulnerabilidad de seguridad (identificada como CVE-2026-73570), que permite a atacantes no autenticados ejecutar código de forma remota aprovechando una debilidad de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas, con el lanzamiento de la versión 10.1.20 de ZCS el 20 de julio.
CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), detectó por primera vez esta vulnerabilidad el lunes pasado, cuando también advirtió a los equipos de seguridad que revisaran sus registros en busca de actividad sospechosa, como reinicios inesperados del servicio Zimbra, y de archivos creados por el usuario zimbra en las carpetas /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ durante los últimos 30 días.
Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...
Leer artículo →Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →