タグ: Zimbra

darkreading.com

悪用が確認されたZimbraの脆弱性、パッチ適用までの猶予期間が急速に短縮していることを浮き彫りに

連邦機関は、未認証のリモートコード実行を許してしまうZimbra統合コミュニケーションスイートの脆弱性について、月曜終業時までにパッチを適用するよう義務付けられました。この措置は、CISAがこの脆弱性を追加したことを受けたもので、金曜日に既知の悪用された脆弱性(KEV)カタログへ登録された後、実際の悪用報告が相次いだこ

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

gbhackers.com

Zimbra RCEの脆弱性、リモート攻撃者によるシステムコマンド実行を許す

企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ

zerolabs.rubrik.com

7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアップテレメトリからの知見 | CXO Transformation

BLOGPUBLISHED AUG 4, 2026 BY Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての知見を発表し、サイバーセキュリティ環境における重要な変化を明らかにしました。BLOG7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアッ

techradar.com

このロシアのサイバー犯罪キャンペーン、メールを閲覧しただけでユーザーを感染させることが可能

Proofpointの報告によると、ロシアのTA488がZimbraのゼロデイ脆弱性CVE‑2025‑66376をスパイ活動キャンペーンで悪用「半クリック攻撃」により、被害者が悪意あるメールを閲覧しただけでシステムが侵害される事態に標的にはNATO、ウクライナ政府、防衛関連団体が含まれる。2026年2月の情報公開後