TÄGLICHES BRIEFING
Microsoft PowerToys fügt eine Alt+Tab-ähnliche Umschaltung für die Fenster einer App hinzu.
Das heutige Briefing behandelt aktive Zimbra-Server-Exploits, eine Marimo-Notebook-Codeausführungs-Schwachstelle und Sicherheits-Upgrades für WhatsApp.
5 Meldungen2 Min. Lesezeit

Angreifer kompromittieren aktiv Server der Zimbra Collaboration Suite durch laufende Remote-Code-Ausführungsangriffe. Infrastruktur- und Mailserver-Administratoren müssen daher umgehend handeln. Gleichzeitig sollten Sicherheitsteams, die Data-Science-Umgebungen verwalten, die Aktualisierung von Marimo-Notebooks priorisieren, um dem Risiko der Ausführung beliebigen Codes entgegenzuwirken.
Ein Fehler im Marimo Notebook könnte dazu führen, dass MCP-Befehle ausgeführt werden, bevor Zellen im Bearbeitungsmodus ausgeführt werden.
Eine als CVE-2026-75149 erfasste Code-Injection-Schwachstelle in der Marimo-Notebook-Software vor Version 0.23.15 ermöglicht es Angreifern, lokale Unterprozess-MCP-Befehle auszuführen, wenn ein Benutzer ein präpariertes Notebook im Bearbeitungsmodus öffnet, bevor irgendwelche Zellen ausgeführt werden.
Hacker haben bei laufenden Angriffen über 270 Zimbra-Server kompromittiert.
Angreifer haben mehr als 270 Instanzen der Zimbra Collaboration Suite kompromittiert, indem sie in laufenden Angriffen aktiv eine schwerwiegende Sicherheitslücke zur Remotecodeausführung ausnutzten.
- Was zu tun ist
- Aktualisieren Sie die Zimbra Collaboration Suite auf die neueste Version und überprüfen Sie die Protokolle auf Sicherheitslücken.
Microsoft PowerToys fügt eine Alt+Tab-ähnliche Umschaltung für die Fenster einer App hinzu.
Microsoft hat seine Windows PowerToys-Utility-Suite um ein neues Tool namens Window Hopper erweitert, mit dem Benutzer effizienter zwischen den geöffneten Fenstern einer Anwendung wechseln können.
- Was zu tun ist
- Aktualisieren Sie Windows PowerToys, um auf das neue Window Hopper-Dienstprogramm zugreifen zu können.
WhatsApp führt mehrere Passkeys für phishingresistente Anmeldungen auf iOS und Android ein.
Meta kündigte neue Sicherheitsfunktionen für WhatsApp-Konten an, darunter die Unterstützung für das Hinzufügen mehrerer Passkeys zu einem einzigen Konto auf iOS- und Android-Geräten, eine vollständige Passwortoption für die Zwei-Faktor-Authentifizierung sowie die Hinzufügung von Anruferkontextinformationen für unbekannte Nummern.
WhatsApp führt eine stärkere Zwei-Faktor-Authentifizierung und mehrere Passkeys ein.
WhatsApp hat mit der Einführung verbesserter Kontosicherheitsmaßnahmen begonnen, darunter die Unterstützung für die Registrierung mehrerer Passkeys und die Bereitstellung stärkerer Zwei-Faktor-Authentifizierungsoptionen.
Die wichtigsten Punkte
- Aktualisieren Sie die Server der Zimbra Collaboration Suite umgehend, um aktive Remote-Code-Ausführungsangriffe, von denen über 270 Instanzen betroffen sind, abzuwehren.
- WhatsApp-Nutzer können jetzt mehrere Passkeys sowohl auf iOS als auch auf Android registrieren. Die Registrierung erfolgt über Einstellungen > Konto > Passkeys.