Entradas

Mostrando las entradas con la etiqueta Zimbra

Más de 10,000 servidores Zimbra vulnerables a ataques XSS en curso

Más de 10,000 instancias de Zimbra Collaboration Suite están expuestas a ataques que explotan una vulnerabilidad de scripting entre sitios (XSS). La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha alertado sobre la explotación activa de esta vulnerabilidad. Más de 10,000 instancias de Zimbra Collaboration Suite (ZCS) expuestas en línea son vulnerables a ataques en curso que explotan una vulnerabilidad de scripting entre sitios (XSS), según la organización de seguridad sin fines de lucro Shadowserver. Zimbra es una popular suite de software de correo electrónico y colaboración utilizada por cientos de millones de personas en todo el mundo, incluyendo numerosas agencias gubernamentales y miles de empresas. La vulnerabilidad, rastreada como CVE-2025-48700, afecta a ZCS 8.8.15, 9.0, 10.0 y 10.1, y puede permitir a atacantes no autenticados acceder a información sensible tras ejecutar JavaScript arbitrario dentro de la sesión del usuario. Synacor lanzó parches de segurida...

Atacantes explotan vulnerabilidad crítica de Zimbra

Imagen
Cuando tienen éxito, los ataques instalan una puerta trasera. Hacer que funcione de manera confiable es otra cuestión. Investigadores advierten que los atacantes están explotando activamente una vulnerabilidad crítica en los servidores de correo vendidos por Zimbra para ejecutar comandos maliciosos de forma remota que instalan una puerta trasera. La vulnerabilidad, identificada como CVE-2024-45519 , reside en el servidor de correo y colaboración de Zimbra, utilizado por organizaciones medianas y grandes. Cuando un administrador cambia manualmente la configuración predeterminada para habilitar el servicio postjournal , los atacantes pueden ejecutar comandos enviando correos electrónicos maliciosamente formados a una dirección alojada en el servidor. Zimbra ha lanzado recientemente un parche para esta vulnerabilidad . Todos los usuarios de Zimbra deben instalarlo o, como mínimo, asegurarse de que postjournal  esté deshabilitado. Fácil, sí, pero ¿confiable? El martes, el investigador ...