ЩОДЕННИЙ ОГЛЯД
Microsoft PowerToys додає перемикання вікон програм у стилі Alt+Tab.
Сьогоднішній брифінг охоплює активні експлойти сервера Zimbra, вразливість виконання коду в ноутбуку Marimo та оновлення безпеки для WhatsApp.
5 новин2 хв читання

Зловмисники активно компрометують сервери Zimbra Collaboration Suite під час постійних атак віддаленого виконання коду, що вимагає негайної уваги адміністраторів інфраструктури та поштових серверів. Водночас команди безпеки, які керують середовищами обробки даних, повинні пріоритетно оновлювати блокноти Marimo для вирішення ризику довільного виконання коду.
Уразливість ноутбука Marimo могла запускати команди MCP до виконання комірок у режимі редагування.
Вразливість, пов'язана з впровадженням коду, відстежувана як CVE-2026-75149 у програмному забезпеченні для ноутбуків Marimo до версії 0.23.15, дозволяє зловмисникам виконувати локальні команди MCP підпроцесів, коли користувач відкриває створений ноутбук у режимі редагування, перш ніж виконуватимуться будь-які комірки.
Хакери зламали понад 270 серверів Zimbra під час триваючих атак
Зловмисники скомпрометували понад 270 екземплярів Zimbra Collaboration Suite, активно використовуючи вразливість високого рівня віддаленого виконання коду під час поточних атак.
- Що робити
- Виправте Zimbra Collaboration Suite до останньої версії та встановіть журнали аудиту на наявність компрометації.
Microsoft PowerToys додає перемикання вікон програм у стилі Alt+Tab.
Microsoft оновила свій пакет утиліт Windows PowerToys новим інструментом під назвою Window Hopper, який дозволяє користувачам ефективніше перемикатися між відкритими вікнами програми.
- Що робити
- Оновіть Windows PowerToys, щоб отримати доступ до нової утиліти Window Hopper.
WhatsApp додає кілька ключів доступу для захисту від фішингу на iOS та Android
Meta анонсувала нові функції безпеки облікового запису WhatsApp, включаючи підтримку додавання кількох ключів доступу до одного облікового запису на iOS та Android, повний варіант пароля для двофакторної перевірки та доданий контекст абонента для невідомих номерів.
WhatsApp додає посилену двоетапну аутентифікацію та кілька ключів доступу
WhatsApp почав розгортати розширені засоби захисту облікових записів, запроваджуючи підтримку реєстрації кількох ключів доступу та пропонуючи надійніші опції двофакторної перевірки.
Основні висновки
- Негайно оновіть сервери Zimbra Collaboration Suite, щоб запобігти активним атакам віддаленого виконання коду, які вплинули на понад 270 екземплярів.
- Користувачі WhatsApp тепер можуть реєструвати кілька ключів доступу на iOS та Android через Налаштування > Обліковий запис > Ключі доступу.