Navegación

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimbra Collaboration Suite (ZCS).

ZCS es un popular paquete de software de correo electrónico y colaboración utilizado por cientos de millones de personas y organizaciones en todo el mundo, incluyendo miles de empresas y cientos de agencias gubernamentales.

El equipo de seguridad de Zimbra lanzó la versión 10.1.20 el 20 de julio para corregir la vulnerabilidad (identificada como CVE-2026-73570), que permite a atacantes no autenticados obtener ejecución remota de código mediante la explotación de una debilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

Últimas noticias

11 DE AGOSTO, 2026

Un nuevo ataque de "secuestro de agentes" permite a los hackers secuestrar agentes de IA para ejecutar su código.

Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlado...

Leer artículo
11 DE AGOSTO, 2026

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infecta...

Leer artículo
11 DE AGOSTO, 2026

Investigadores crearon una empresa emergente de criptomonedas ficticia y contrataron a tres presuntos trabajadores informáticos norcoreanos.

Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según...

Leer artículo