每日简报
Microsoft PowerToys 为应用程序窗口添加了 Alt+Tab 式切换功能。
今天的简报涵盖了 Zimbra 服务器的活跃漏洞、Marimo 笔记本代码执行漏洞以及 WhatsApp 的安全升级。
5 条新闻阅读需 1 分钟

攻击者正积极利用远程代码执行攻击入侵 Zimbra Collaboration Suite 服务器,基础设施和邮件服务器管理员必须立即予以重视。同时,管理数据科学环境的安全团队应优先更新 Marimo notebooks,以应对任意代码执行风险。
Marimo笔记本缺陷可能导致在编辑模式下单元格执行之前运行MCP命令
Marimo 笔记本软件 0.23.15 版本之前的版本中存在一个代码注入漏洞(编号为 CVE-2026-75149),攻击者可以利用该漏洞在用户打开精心制作的笔记本并处于编辑模式时,在任何单元格执行之前执行本地子进程 MCP 命令。
黑客持续攻击,入侵超过 270 台 Zimbra 服务器。
威胁行为者通过积极利用高危远程代码执行漏洞,在持续的攻击中入侵了超过 270 个 Zimbra Collaboration Suite 实例。
- 应对措施
- 将 Zimbra Collaboration Suite 更新到最新版本并审核日志以发现入侵情况。
Microsoft PowerToys 为应用程序窗口添加了 Alt+Tab 式切换功能。
微软更新了 Windows PowerToys 实用程序套件,新增了一个名为 Window Hopper 的工具,使用户能够更高效地在应用程序的打开窗口之间切换。
- 应对措施
- 更新 Windows PowerToys 以访问新的 Window Hopper 实用程序。
WhatsApp 为 iOS 和 Android 系统新增多个密码,以增强防钓鱼登录功能
Meta 宣布推出新的 WhatsApp 帐户安全功能,包括支持在 iOS 和 Android 上为单个帐户添加多个密码、为两步验证提供完整的密码选项,以及为未知号码添加来电上下文。
WhatsApp新增更强大的双重验证和多个密码
WhatsApp 已开始推出增强型帐户安全保护措施,引入了对注册多个密码的支持,并提供更强大的两步验证选项。
要点摘要
- 立即更新 Zimbra Collaboration Suite 服务器,以缓解影响超过 270 个实例的远程代码执行攻击。
- WhatsApp 用户现在可以在 iOS 和 Android 设备上通过“设置”>“帐户”>“密码”注册多个密码。