Zimbra Command-Injection-Schwachstelle aktiv ausgenutzt

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt; die CISA-Frist ist bereits abgelaufen.

Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…

Weiterlesen

CVE-2026-50522 SharePoint RCE: Patch reicht nicht

CVE-2026-50522 SharePoint RCE

CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…

Weiterlesen