Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·24 августа 2026 г.·3 мин чтения

CISA внесла эксплуатируемую командную инъекцию в Zimbra в каталог KEV

CVE-2026-73570 — неаутентифицированная командная инъекция в обработке SNMP-уведомлений от пользователя zimbra. CERT Polska видел её вживую. Федеральным ведомствам велели закрыть дыру до 24 августа.

Сигнал

Безопасность

155 вакансий·2 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Обложка материала BleepingComputer о приказе CISA по Zimbra в KEV

24 августа BleepingComputer сообщил, что CISA внесла CVE-2026-73570 в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства закрыть дыру до 24 августа. CERT Polska уже видел эксплуатацию вживую. Zimbra исправила ошибку 20 июля в ZCS 10.1.20.

Что известно

  • CVE-2026-73570 добавили в KEV CISA; федеральный срок патча — 24 августа.
  • CERT Polska сообщил об эксплуатации вживую.
  • Исправление вышло 20 июля в Zimbra Collaboration Suite 10.1.20.
  • Это неаутентифицированная командная инъекция в обработке SNMP-уведомлений от пользователя zimbra; SNMP-нотификации должны быть включены.
  • Shadowserver насчитал больше 12 тысяч открытых серверов Zimbra и больше 270 с артефактами эксплуатации.

Takeaways

  • Федеральный срок и попадание в KEV совпали с днём этого репортажа.
  • Инъекция достижима, только если включены SNMP-уведомления.
  • Сотни серверов в интернете уже несут следы эксплуатации.

Source: BleepingComputer / CISA

Теги

  • cisa
  • zimbra
  • kev
  • cve-2026-73570
  • cert polska

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.