Filtrado por assunto

Zimbra

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Zimbra"

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção urgente de falha ativa no Zimbra

A Agência de Cibersegurança e Infraestrutura dos Estados Unidos (CISA) ordenou que órgãos governamentais corrijam uma vulnerabilidade ativamente explorada no Zimbra Collaboration Suite (ZCS) em até três dias.

5 notícias

Cybersec-1m - 20/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE no Zimbra permite execução remota de comandos

Uma vulnerabilidade crítica de execução remota de código no Zimbra Collaboration Suite (CVE-2026-73570) está sendo ativamente explorada por atacantes para injetar comandos de sistema sem autenticação. A falha afeta a plataforma de e-mail corporativo, permitindo que invasores executem comandos arbitrários com os privilégios do usuário zimbra.

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Zimbra 10.1.20 corrige falhas críticas de injeção e XSS

A Zimbra lançou a versão 10.1.20 do Collaboration Suite para corrigir múltiplas vulnerabilidades de segurança, incluindo uma falha crítica de injeção de comando no componente SNMP e vários problemas de XSS no Web Client clássico.

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Zimbra permite execução de código malicioso via e-mail

A Zimbra solicita que seus clientes atualizem o Classic Web Client para corrigir uma vulnerabilidade crítica de execução arbitrária de código. A falha é um XSS armazenado que permite a execução de scripts maliciosos através de e-mails especialmente manipulados na sessão do usuário.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 10 mil servidores Zimbra vulneráveis a ataques XSS ativos

Mais de 10.000 instâncias do Zimbra Collaboration Suite (ZCS) expostas na internet estão vulneráveis a ataques ativos que exploram uma falha de segurança do tipo cross-site scripting (XSS). Essa vulnerabilidade permite que agentes maliciosos comprometam servidores não corrigidos através da exploração dessa brecha técnica.

7 notícias

Cybersec-1m - 19/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Falha Zimbra Explorada à Lista de Alerta

A Agência de Segurança Cibernética e de Infraestrutura (CISA) incluiu oficialmente uma vulnerabilidade crítica na suíte Zimbra Collaboration Suite (ZCS), rastreada como CVE-2025-66376, em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Agências federais e organizações que utilizam esta plataforma devem aplicar as atualizações necessárias até 1º de abril de 2026 para mitigar os riscos de exploração ativa.