CODZIENNY BRIEFING
Microsoft PowerToys dodaje funkcję przełączania okien aplikacji w stylu Alt+Tab
Dzisiejszy briefing obejmuje aktywne ataki na serwer Zimbra, lukę w zabezpieczeniach umożliwiającą wykonanie kodu w notatniku Marimo oraz aktualizacje zabezpieczeń dla WhatsApp.
5 wiadomości2 min czytania

Aktorzy zagrożeń aktywnie atakują serwery Zimbra Collaboration Suite, przeprowadzając ataki polegające na zdalnym wykonywaniu kodu, co wymaga natychmiastowej interwencji administratorów infrastruktury i serwerów pocztowych. Jednocześnie zespoły ds. bezpieczeństwa zarządzające środowiskami analizy danych powinny priorytetowo traktować aktualizację notatników Marimo, aby wyeliminować ryzyko wykonania dowolnego kodu.
Luka w Marimo Notebook może powodować uruchamianie poleceń MCP przed wykonaniem komórek w trybie edycji
Luka umożliwiająca wstrzyknięcie kodu oznaczona numerem CVE-2026-75149 w oprogramowaniu notatnika Marimo w wersjach starszych niż 0.23.15 umożliwia atakującym wykonywanie poleceń MCP lokalnego podprocesu, gdy użytkownik otwiera spreparowany notatnik w trybie edycji przed wykonaniem jakichkolwiek komórek.
Hakerzy włamali się do ponad 270 serwerów Zimbra w trwających atakach
Aktorzy zagrożeń naruszyli bezpieczeństwo ponad 270 instancji Zimbra Collaboration Suite, aktywnie wykorzystując lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu w trwających atakach.
- Co zrobić
- Zainstaluj najnowszą wersję pakietu Zimbra Collaboration Suite i przejrzyj dzienniki audytu pod kątem zagrożeń.
Microsoft PowerToys dodaje funkcję przełączania okien aplikacji w stylu Alt+Tab
Firma Microsoft zaktualizowała pakiet narzędzi Windows PowerToys, dodając nowe narzędzie o nazwie Window Hopper, które umożliwia użytkownikom efektywniejsze przełączanie się między otwartymi oknami aplikacji.
- Co zrobić
- Zaktualizuj program Windows PowerToys, aby uzyskać dostęp do nowego narzędzia Window Hopper.
WhatsApp dodaje wiele kluczy dostępu do logowania odpornego na phishing na iOS i Androidzie
Firma Meta ogłosiła nowe funkcje bezpieczeństwa konta WhatsApp, w tym możliwość dodawania wielu kluczy dostępu do jednego konta w systemach iOS i Android, pełną opcję hasła do weryfikacji dwuetapowej oraz dodany kontekst rozmówcy dla nieznanych numerów.
WhatsApp wprowadza silniejszą weryfikację dwuetapową i wiele kluczy dostępu
WhatsApp zaczął wprowadzać ulepszone zabezpieczenia kont, wprowadzając obsługę rejestrowania wielu kluczy dostępu i udostępniając silniejsze opcje dwuetapowej weryfikacji.
Najważniejsze wnioski
- Natychmiast zaktualizuj serwery Zimbra Collaboration Suite, aby ograniczyć ryzyko aktywnych ataków polegających na zdalnym wykonywaniu kodu, które dotyczą ponad 270 instancji.
- Użytkownicy WhatsApp mogą teraz zarejestrować wiele kluczy dostępu na urządzeniach z systemem iOS i Android, klikając Ustawienia > Konto > Klucze dostępu.