CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Microsoft PowerToys dodaje funkcję przełączania okien aplikacji w stylu Alt+Tab

Dzisiejszy briefing obejmuje aktywne ataki na serwer Zimbra, lukę w zabezpieczeniach umożliwiającą wykonanie kodu w notatniku Marimo oraz aktualizacje zabezpieczeń dla WhatsApp.

Aktorzy zagrożeń aktywnie atakują serwery Zimbra Collaboration Suite, przeprowadzając ataki polegające na zdalnym wykonywaniu kodu, co wymaga natychmiastowej interwencji administratorów infrastruktury i serwerów pocztowych. Jednocześnie zespoły ds. bezpieczeństwa zarządzające środowiskami analizy danych powinny priorytetowo traktować aktualizację notatników Marimo, aby wyeliminować ryzyko wykonania dowolnego kodu.

Luka w Marimo Notebook może powodować uruchamianie poleceń MCP przed wykonaniem komórek w trybie edycji

Luka umożliwiająca wstrzyknięcie kodu oznaczona numerem CVE-2026-75149 w oprogramowaniu notatnika Marimo w wersjach starszych niż 0.23.15 umożliwia atakującym wykonywanie poleceń MCP lokalnego podprocesu, gdy użytkownik otwiera spreparowany notatnik w trybie edycji przed wykonaniem jakichkolwiek komórek.

  • Marimo
  • Vulnerability
Przeczytaj oryginał

Hakerzy włamali się do ponad 270 serwerów Zimbra w trwających atakach

Aktorzy zagrożeń naruszyli bezpieczeństwo ponad 270 instancji Zimbra Collaboration Suite, aktywnie wykorzystując lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu w trwających atakach.

Co zrobić
Zainstaluj najnowszą wersję pakietu Zimbra Collaboration Suite i przejrzyj dzienniki audytu pod kątem zagrożeń.
  • Zimbra
Przeczytaj oryginał

Microsoft PowerToys dodaje funkcję przełączania okien aplikacji w stylu Alt+Tab

Firma Microsoft zaktualizowała pakiet narzędzi Windows PowerToys, dodając nowe narzędzie o nazwie Window Hopper, które umożliwia użytkownikom efektywniejsze przełączanie się między otwartymi oknami aplikacji.

Co zrobić
Zaktualizuj program Windows PowerToys, aby uzyskać dostęp do nowego narzędzia Window Hopper.
  • Microsoft
  • PowerToys
  • Windows
Przeczytaj oryginał

WhatsApp dodaje wiele kluczy dostępu do logowania odpornego na phishing na iOS i Androidzie

Firma Meta ogłosiła nowe funkcje bezpieczeństwa konta WhatsApp, w tym możliwość dodawania wielu kluczy dostępu do jednego konta w systemach iOS i Android, pełną opcję hasła do weryfikacji dwuetapowej oraz dodany kontekst rozmówcy dla nieznanych numerów.

  • WhatsApp
  • Meta
  • Passkeys
Przeczytaj oryginał

WhatsApp wprowadza silniejszą weryfikację dwuetapową i wiele kluczy dostępu

WhatsApp zaczął wprowadzać ulepszone zabezpieczenia kont, wprowadzając obsługę rejestrowania wielu kluczy dostępu i udostępniając silniejsze opcje dwuetapowej weryfikacji.

  • WhatsApp
  • Passkeys
  • Security
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast zaktualizuj serwery Zimbra Collaboration Suite, aby ograniczyć ryzyko aktywnych ataków polegających na zdalnym wykonywaniu kodu, które dotyczą ponad 270 instancji.
  • Użytkownicy WhatsApp mogą teraz zarejestrować wiele kluczy dostępu na urządzeniach z systemem iOS i Android, klikając Ustawienia > Konto > Klucze dostępu.
  • WhatsApp
  • Passkeys
  • Zimbra
  • MCP