Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta gravedad en Zimbra Collaboration Suite (ZCS).
La suite de correo electrónico y colaboración ZCS es utilizada por cientos de millones de personas y organizaciones, incluyendo miles de empresas y cientos de agencias gubernamentales en todo el mundo.
Synacor corrigió la vulnerabilidad de seguridad (identificada como CVE-2026-73570), que permite a atacantes no autenticados ejecutar código de forma remota aprovechando una debilidad de inyección de comandos en el componente de monitorización SNMP cuando las notificaciones SNMP están habilitadas, con el lanzamiento de la versión 10.1.20 de ZCS el 20 de julio.
CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), detectó por primera vez esta vulnerabilidad el lunes pasado, cuando también advirtió a los equipos de seguridad que revisaran sus registros en busca de actividad sospechosa, como reinicios inesperados del servicio Zimbra, y de archivos creados por el usuario zimbra en las carpetas /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ y /tmp/ durante los últimos 30 días.
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →