Navegación

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimbra Collaboration Suite (ZCS).

ZCS es un popular paquete de software de correo electrónico y colaboración utilizado por cientos de millones de personas y organizaciones en todo el mundo, incluyendo miles de empresas y cientos de agencias gubernamentales.

El equipo de seguridad de Zimbra lanzó la versión 10.1.20 el 20 de julio para corregir la vulnerabilidad (identificada como CVE-2026-73570), que permite a atacantes no autenticados obtener ejecución remota de código mediante la explotación de una debilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

Últimas noticias

24 DE JULIO, 2026

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...

Leer artículo
24 DE JULIO, 2026

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...

Leer artículo
24 DE JULIO, 2026

GoSerpent Backdoor impulsa una campaña de ciberespionaje a largo plazo contra gobiernos del sudeste asiático.

El equipo GReAT de Kaspersky reveló el 16 de julio de 2026 una campaña de ciberespionaje de larga duración basada en la puerta trasera GoSerpent. Esta herramien...

Leer artículo