Rumunský úřad DNSC varuje před aktivně zneužívanou zranitelností v řešení Zimbra Collaboration Suite (ZCS). Podle zdroje byly zaznamenány pokusy o její zneužití.
Maďarský národní institut pro kybernetickou bezpečnost NKI varuje před kritickou zranitelností CVE-2026-73570 v produktu Zimbra Collaboration Suite (ZCS), kterou útočníci aktivně zneužívají. Chyba v komponentě SNMP monitoringu umožňuje neautentizovaným útočníkům vzdálené spuštění kódu.
Zdroj uvádí, že Zimbra opravila zranitelnost v Zimbra Collaboration Suite verze starší než 10.1.20. Podle údajů zdroje mohou neautentifikovaní útočníci prostřednictvím speciálně vytvořených SMTP žádostí spouštět příkazy operačního systému, pokud je nainstalován balíček zimbra-snmp a jsou povolena SNMP oznámení.
Kanadské Cyber Centre upozorňuje, že Zimbra Collaboration verze předcházející 10.1.20 jsou postiženy zranitelnostmi. Centrum doporučuje uživatelům a správcům, aby si přečetli dostupné informace a instalují aktualizace, jakmile budou k dispozici.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Unit 42 popisuje ruskou kybernetickou špionážní kampaň zacílenou na webmailové servery Zimbra, která využívá injekci JavaScriptu ke krádeži přihlašovacích údajů.