Злоумышленники используют критическую уязвимость в Zimbra для кражи конфиденциальных данных

Microsoft предупредила о критической уязвимости CVE-2026-73570 в Zimbra Collaboration Suite. Данный дефект позволяет злоумышленникам удаленно выполнять команды операционной системы на уязвимых серверах без авторизации. Несмотря на то, что разработчик Synacor выпустил патч 20 июля, информация об уязвимости оставалась нераскрытой в течение нескольких недель. По данным Shadowserver Foundation, сотни экземпляров ПО уже были скомпрометированы. Злоумышленники используют автоматизированные инструменты сканирования для поиска уязвимых конечных точек и последующей установки вредоносного ПО с целью кражи резервных копий почты и учетных данных. Microsoft сообщает, что, хотя количество уязвимых серверов сократилось после выхода патча, тысячи экземпляров остаются под угрозой. Организациям, использующим Zimbra, настоятельно рекомендуется обновить свои системы для защиты от несанкционированного выполнения команд и утечки данных.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Вредоносные кастомные GPT превращают ChatGPT в приманку для доставки RAT
Новая кампания в сфере кибербезопасности использует популярность кастомных GPT от OpenAI для распространения троянов удаленного доступа (RAT). Злоумыш…
Хакеры похитили данные миллионов американских военных в ходе многомесячной кибератаки
Министерство обороны США официально подтвердило факт масштабной утечки данных, затронувшей личную информацию миллионов действующих и бывших военнослуж…
Good Bear 1.0: изолированное доверие к российской PKI, интерфейс, лицензия и сборка
Представлен релиз Good Bear 1.0 — специализированного свободного браузера, разработанного для обеспечения безопасного доступа к веб-ресурсам, использу…



