Navegación

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimbra Collaboration Suite (ZCS).

ZCS es un popular paquete de software de correo electrónico y colaboración utilizado por cientos de millones de personas y organizaciones en todo el mundo, incluyendo miles de empresas y cientos de agencias gubernamentales.

El equipo de seguridad de Zimbra lanzó la versión 10.1.20 el 20 de julio para corregir la vulnerabilidad (identificada como CVE-2026-73570), que permite a atacantes no autenticados obtener ejecución remota de código mediante la explotación de una debilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...

Leer artículo
02 DE SEPTIEMBRE, 2026

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...

Leer artículo
01 DE SEPTIEMBRE, 2026

Meta impide grabar en secreto con sus gafas.

Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...

Leer artículo