Navegación

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimbra Collaboration Suite (ZCS).

ZCS es un popular paquete de software de correo electrónico y colaboración utilizado por cientos de millones de personas y organizaciones en todo el mundo, incluyendo miles de empresas y cientos de agencias gubernamentales.

El equipo de seguridad de Zimbra lanzó la versión 10.1.20 el 20 de julio para corregir la vulnerabilidad (identificada como CVE-2026-73570), que permite a atacantes no autenticados obtener ejecución remota de código mediante la explotación de una debilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

Últimas noticias

25 DE JULIO, 2026

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...

Leer artículo
25 DE JULIO, 2026

Una vulnerabilidad en Bing Images permite a los atacantes ejecutar código remoto en servidores de Microsoft.

Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...

Leer artículo
25 DE JULIO, 2026

ETB administraba la plataforma vulnerada y Movilidad cifra en 1,6 millones de bogotanos los afectados.

La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...

Leer artículo