Beiträge mit dem Stichwort: ‘zimbra̵
Cybersecurity-Rückblick August 2026
Dieser Cybersecurity-Rückblick August 2026 zeigt einen Monat, in dem sich einige der größten Sicherheitsvorfälle auf vertraute Schwachstellen zurückführen ließen: ein kompromittiertes Mitarbeiterkonto, ein übersehenes Kunden-Plugin und eine Infrastrukturüberwachung, die auf die falschen Signale achtete. Hier ein Überblick über die wichtigsten Cyberangriffe und Schwachstellen des Monats – samt unserer Einschätzung, was sie für Unternehmen jeder Größe…
WeiterlesenZimbra Command-Injection-Schwachstelle aktiv ausgenutzt
Eine Zimbra Command-Injection-Schwachstelle wird aktiv gegen On-Premises-Mailserver ausgenutzt, und die CISA-Bundesfrist vom 24. August ist bereits abgelaufen. Erfasst als CVE-2026-73570, erlaubt die Luecke einem nicht authentifizierten Angreifer, beliebige Shell-Befehle auf jeder ungepatchten Zimbra-Collaboration-Suite-Instanz mit aktivierten SNMP-Benachrichtigungen auszufuehren — eine Konfiguration, die viele Administratoren nie bewusst ueberprueft haben. Was ist passiert Zimbra behob diese Zimbra Command-Injection-Schwachstelle…
Weiterlesen
