BULETIN ZILNIC
Microsoft PowerToys adaugă comutarea în stil Alt+Tab pentru ferestrele unei aplicații
Briefing-ul de astăzi acoperă exploit-urile active ale serverului Zimbra, o vulnerabilitate de execuție a codului în Marimo notebook și upgrade-uri de securitate pentru WhatsApp.
5 știri2 min de citit

Actorii amenințători compromit în mod activ serverele Zimbra Collaboration Suite în atacuri continue de execuție de cod la distanță, necesitând atenție imediată din partea administratorilor de infrastructură și servere de mail. În același timp, echipele de securitate care gestionează mediile de știință a datelor ar trebui să acorde prioritate actualizării blocnotesurilor Marimo pentru a aborda riscul de execuție arbitrară de cod.
O defecțiune din Marimo Notebook ar putea rula comenzi MCP înainte ca celulele să se execute în modul de editare
O eroare de injectare de cod, identificată ca CVE-2026-75149, în software-ul Marimo Notebook înainte de versiunea 0.23.15, permite atacatorilor să execute comenzi MCP pentru subprocese locale atunci când un utilizator deschide un notebook creat special în modul de editare înainte de executarea oricăror celule.
Hackerii au spart peste 270 de servere Zimbra în cadrul unor atacuri continue.
Actorii amenințători au compromis peste 270 de instanțe ale Zimbra Collaboration Suite prin exploatarea activă a unei vulnerabilități de execuție de cod la distanță de înaltă severitate în cadrul atacurilor în curs de desfășurare.
- Ce trebuie făcut
- Actualizați Zimbra Collaboration Suite la cea mai recentă versiune și verificați jurnalele de compromitere.
Microsoft PowerToys adaugă comutarea în stil Alt+Tab pentru ferestrele unei aplicații
Microsoft și-a actualizat suita de utilitare Windows PowerToys cu un nou instrument numit Window Hopper, care permite utilizatorilor să comute mai eficient între ferestrele deschise ale unei aplicații.
- Ce trebuie făcut
- Actualizați Windows PowerToys pentru a accesa noul utilitar Window Hopper.
WhatsApp adaugă mai multe chei de acces pentru autentificări rezistente la phishing pe iOS și Android
Meta a anunțat noi funcții de securitate pentru conturile WhatsApp, inclusiv suport pentru adăugarea mai multor chei de acces la un singur cont pe iOS și Android, o opțiune completă de parolă pentru verificarea în doi pași și context adăugat al apelantului pentru numerele necunoscute.
WhatsApp adaugă o verificare mai puternică în doi pași și chei de acces multiple
WhatsApp a început să implementeze protecții îmbunătățite pentru securitatea contului, introducând suport pentru înregistrarea mai multor chei de acces și oferind opțiuni mai puternice de verificare în doi pași.
Concluzii cheie
- Actualizați imediat serverele Zimbra Collaboration Suite pentru a atenua atacurile active de executare a codului la distanță care afectează peste 270 de instanțe.
- Utilizatorii WhatsApp pot acum înregistra mai multe chei de acces pe iOS și Android prin intermediul Setări > Cont > Chei de acces.