Zimbra'daki kritik açık e-posta hırsızlığı için aktif olarak sömürülüyor
Microsoft, Zimbra Collaboration Suite'teki kritik bir açığın saldırganlar tarafından e-posta yedeklerini ve kimlik bilgilerini çalmak için aktif olarak kullanıldığını bildirdi. CVE-2026-73570 kodlu açık, kimlik doğrulaması olmadan uzaktan işletim sistemi komutu çalıştırmaya izin veriyor. Shadowserver Vakfı, en az 274 Zimbra sunucusunun ele geçirildiğini tespit etti.