Navegación

En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.

fuente: https://www.bleepingcomputer.com/news/security/hackers-breached-over-270-zimbra-servers-in-ongoing-attacks/

Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta gravedad en Zimbra Collaboration Suite (ZCS).

La suite de correo electrónico y colaboración ZCS es utilizada por cientos de millones de personas y organizaciones, incluyendo miles de empresas y cientos de agencias gubernamentales en todo el mundo.

Synacor corrigió la vulnerabilidad de seguridad (identificada como CVE-2026-73570), que permite a atacantes no autenticados ejecutar código de forma remota aprovechando una debilidad de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas, con el lanzamiento de la versión 10.1.20 de ZCS el 20 de julio.

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), detectó por primera vez esta vulnerabilidad el lunes pasado, cuando también advirtió a los equipos de seguridad que revisaran sus registros en busca de actividad sospechosa, como reinicios inesperados del servicio Zimbra, y de archivos creados por el usuario zimbra en las carpetas /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ durante los últimos 30 días.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad de prueba de concepto (PoC) CVE-2026-52924: Escalada de privilegios de root en Linux (CVSS 9.8).

El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...

Leer artículo
04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo