Հետ
Կիբերանվտանգություն և գաղտնիություն

Հարձակվողները օգտագործում են Zimbra-ի կրիտիկական խոցելիությունը՝ գաղտնի տվյալներ գողանալու համար

Ars Technica
Advertisement468 × 90
Հարձակվողները օգտագործում են Zimbra-ի կրիտիկական խոցելիությունը՝ գաղտնի տվյալներ գողանալու համար

Microsoft-ը նախազգուշացում է հրապարակել Zimbra Collaboration Suite-ին ազդող CVE-2026-73570 կրիտիկական խոցելիության վերաբերյալ: Այս թերությունը թույլ է տալիս չարտոնված հարձակվողներին հեռակա կարգով կատարել օպերացիոն համակարգի հրամաններ խոցելի սերվերների վրա: Թեև ծրագրային ապահովման մշակող Synacor-ը հուլիսի 20-ին թողարկել է կարկատան (patch), խոցելիությունը մի քանի շաբաթ մնացել է չբացահայտված: Shadowserver Foundation-ի տվյալներով՝ հարյուրավոր համակարգեր արդեն վտանգված են: Հարձակվողները օգտագործում են ավտոմատացված սկանավորման գործիքներ՝ խոցելի կետերը հայտնաբերելու և չարամիտ ծրագրեր տեղադրելու համար՝ էլեկտրոնային փոստի կրկնօրինակներ և նույնականացման տվյալներ գողանալու նպատակով: Microsoft-ը հայտնում է, որ չնայած կարկատանի թողարկումից հետո վտանգված սերվերների թիվը նվազել է, հազարավոր օրինակներ դեռևս մնում են վտանգի տակ: Zimbra օգտագործող կազմակերպություններին հորդորում են թարմացնել համակարգերը՝ հրամանների ներարկման և տվյալների արտահոսքի սպառնալիքը նվազեցնելու համար:

This is a summary. Read the full article at the original source:

Ars Technica
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ԱՄՆ պաշտպանության նախարարությունը պաշտոնապես հաստատել է տվյալների լուրջ արտահոսքի փաստը, որը վերաբերում է միլիոնավոր գործող և նախկին զինծառայողների ան…

TechCrunch

Ներկայացվել է Good Bear 1.0-ը՝ մասնագիտացված ազատ բրաուզեր, որը նախատեսված է Ռուսաստանի Թվային զարգացման նախարարության վկայագրերի շղթաներն օգտագործող…

Habr
Advertisement970 × 250