CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

Microsoft PowerToys fügt eine Alt+Tab-ähnliche Umschaltung für die Fenster einer App hinzu.

Das heutige Briefing behandelt aktive Zimbra-Server-Exploits, eine Marimo-Notebook-Codeausführungs-Schwachstelle und Sicherheits-Upgrades für WhatsApp.

Angreifer kompromittieren aktiv Server der Zimbra Collaboration Suite durch laufende Remote-Code-Ausführungsangriffe. Infrastruktur- und Mailserver-Administratoren müssen daher umgehend handeln. Gleichzeitig sollten Sicherheitsteams, die Data-Science-Umgebungen verwalten, die Aktualisierung von Marimo-Notebooks priorisieren, um dem Risiko der Ausführung beliebigen Codes entgegenzuwirken.

Ein Fehler im Marimo Notebook könnte dazu führen, dass MCP-Befehle ausgeführt werden, bevor Zellen im Bearbeitungsmodus ausgeführt werden.

Eine als CVE-2026-75149 erfasste Code-Injection-Schwachstelle in der Marimo-Notebook-Software vor Version 0.23.15 ermöglicht es Angreifern, lokale Unterprozess-MCP-Befehle auszuführen, wenn ein Benutzer ein präpariertes Notebook im Bearbeitungsmodus öffnet, bevor irgendwelche Zellen ausgeführt werden.

  • Marimo
  • Vulnerability
Original lesen

Hacker haben bei laufenden Angriffen über 270 Zimbra-Server kompromittiert.

Angreifer haben mehr als 270 Instanzen der Zimbra Collaboration Suite kompromittiert, indem sie in laufenden Angriffen aktiv eine schwerwiegende Sicherheitslücke zur Remotecodeausführung ausnutzten.

Was zu tun ist
Aktualisieren Sie die Zimbra Collaboration Suite auf die neueste Version und überprüfen Sie die Protokolle auf Sicherheitslücken.
  • Zimbra
Original lesen

Microsoft PowerToys fügt eine Alt+Tab-ähnliche Umschaltung für die Fenster einer App hinzu.

Microsoft hat seine Windows PowerToys-Utility-Suite um ein neues Tool namens Window Hopper erweitert, mit dem Benutzer effizienter zwischen den geöffneten Fenstern einer Anwendung wechseln können.

Was zu tun ist
Aktualisieren Sie Windows PowerToys, um auf das neue Window Hopper-Dienstprogramm zugreifen zu können.
  • Microsoft
  • PowerToys
  • Windows
Original lesen

WhatsApp führt mehrere Passkeys für phishingresistente Anmeldungen auf iOS und Android ein.

Meta kündigte neue Sicherheitsfunktionen für WhatsApp-Konten an, darunter die Unterstützung für das Hinzufügen mehrerer Passkeys zu einem einzigen Konto auf iOS- und Android-Geräten, eine vollständige Passwortoption für die Zwei-Faktor-Authentifizierung sowie die Hinzufügung von Anruferkontextinformationen für unbekannte Nummern.

  • WhatsApp
  • Meta
  • Passkeys
Original lesen

WhatsApp führt eine stärkere Zwei-Faktor-Authentifizierung und mehrere Passkeys ein.

WhatsApp hat mit der Einführung verbesserter Kontosicherheitsmaßnahmen begonnen, darunter die Unterstützung für die Registrierung mehrerer Passkeys und die Bereitstellung stärkerer Zwei-Faktor-Authentifizierungsoptionen.

  • WhatsApp
  • Passkeys
  • Security
Original lesen

Die wichtigsten Punkte

  • Aktualisieren Sie die Server der Zimbra Collaboration Suite umgehend, um aktive Remote-Code-Ausführungsangriffe, von denen über 270 Instanzen betroffen sind, abzuwehren.
  • WhatsApp-Nutzer können jetzt mehrere Passkeys sowohl auf iOS als auch auf Android registrieren. Die Registrierung erfolgt über Einstellungen > Konto > Passkeys.
  • WhatsApp
  • Passkeys
  • Zimbra
  • MCP