Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta gravedad en Zimbra Collaboration Suite (ZCS).
La suite de correo electrónico y colaboración ZCS es utilizada por cientos de millones de personas y organizaciones, incluyendo miles de empresas y cientos de agencias gubernamentales en todo el mundo.
Synacor corrigió la vulnerabilidad de seguridad (identificada como CVE-2026-73570), que permite a atacantes no autenticados ejecutar código de forma remota aprovechando una debilidad de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas, con el lanzamiento de la versión 10.1.20 de ZCS el 20 de julio.
CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), detectó por primera vez esta vulnerabilidad el lunes pasado, cuando también advirtió a los equipos de seguridad que revisaran sus registros en busca de actividad sospechosa, como reinicios inesperados del servicio Zimbra, y de archivos creados por el usuario zimbra en las carpetas /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ durante los últimos 30 días.
Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...
Leer artículo →Microsoft ha confirmado un problema conocido que provoca que Microsoft Teams y el nuevo Outlook para Windows se bloqueen o no se inicien en equipos con arquitec...
Leer artículo →Microsoft Threat Intelligence identificó recientemente una campaña activa de TerminalFix dirigida a organizaciones de diversos sectores. Esta variante de amenaz...
Leer artículo →