Հարձակվողները օգտագործում են Zimbra-ի կրիտիկական խոցելիությունը՝ գաղտնի տվյալներ գողանալու համար

Microsoft-ը նախազգուշացում է հրապարակել Zimbra Collaboration Suite-ին ազդող CVE-2026-73570 կրիտիկական խոցելիության վերաբերյալ: Այս թերությունը թույլ է տալիս չարտոնված հարձակվողներին հեռակա կարգով կատարել օպերացիոն համակարգի հրամաններ խոցելի սերվերների վրա: Թեև ծրագրային ապահովման մշակող Synacor-ը հուլիսի 20-ին թողարկել է կարկատան (patch), խոցելիությունը մի քանի շաբաթ մնացել է չբացահայտված: Shadowserver Foundation-ի տվյալներով՝ հարյուրավոր համակարգեր արդեն վտանգված են: Հարձակվողները օգտագործում են ավտոմատացված սկանավորման գործիքներ՝ խոցելի կետերը հայտնաբերելու և չարամիտ ծրագրեր տեղադրելու համար՝ էլեկտրոնային փոստի կրկնօրինակներ և նույնականացման տվյալներ գողանալու նպատակով: Microsoft-ը հայտնում է, որ չնայած կարկատանի թողարկումից հետո վտանգված սերվերների թիվը նվազել է, հազարավոր օրինակներ դեռևս մնում են վտանգի տակ: Zimbra օգտագործող կազմակերպություններին հորդորում են թարմացնել համակարգերը՝ հրամանների ներարկման և տվյալների արտահոսքի սպառնալիքը նվազեցնելու համար:
This is a summary. Read the full article at the original source:
Ars TechnicaԿապակցված
Չարամիտ Custom GPT-ները ChatGPT-ն օգտագործում են որպես RAT-ի տարածման գործիք
Կիբերանվտանգության նոր արշավը օգտագործում է OpenAI-ի custom GPT-ների ժողովրդականությունը՝ հեռակա հասանելիության տրոյացիներ (RAT) տարածելու համար: Հարձ…
Հաքերները գողացել են ԱՄՆ զինվորականների միլիոնավոր անձնական տվյալներ՝ ամիսներ տևած կիբերհարձակման հետևանքով
ԱՄՆ պաշտպանության նախարարությունը պաշտոնապես հաստատել է տվյալների լուրջ արտահոսքի փաստը, որը վերաբերում է միլիոնավոր գործող և նախկին զինծառայողների ան…
Good Bear 1.0. Ռուսական PKI-ի մեկուսացված վստահություն, ինտերֆեյս, լիցենզիա և հավաքում
Ներկայացվել է Good Bear 1.0-ը՝ մասնագիտացված ազատ բրաուզեր, որը նախատեսված է Ռուսաստանի Թվային զարգացման նախարարության վկայագրերի շղթաներն օգտագործող…



