Navegación

Hackers rusos explotan una vulnerabilidad de Zimbra de cero clics para robar correos electrónicos.

fuente: https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-zimbra-zero-click-flaw-for-email-theft/

La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.

Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo
05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo