CVE-2026-73570
Zimbra Sunucularındaki Kritik Açık, Yama Yayınlanmadan Haftalar Önce Sömürüldü
Microsoft, Zimbra Collaboration Suite'teki kritik bir komut enjeksiyon açığının, kamuoyuna açıklanmadan önce saldırganlar tarafından aktif olarak tarandığını ve kullanıldığını tespit etti.

İş E-postası Kompromasyonu: Gerçekliği Yeniden Yazma
İş e-postası kompromasyonu, bilinen bir playbook üzerinden işletilir. Tehdit aktörleri bir posta kutusunu ihlal eder, operasyonları sessizce izler, onay zincirlerini haritalar ve sonunda bu erişimi fonları yönlendirmek veya hassas varlıkları çıkarmak için kullanır.

Zimbra'daki Kritik Zafiyet İçin CISA'dan Üç Günlük Yama Süresi
Zimbra'da tespit edilen ve kullanıcı iletişimlerinin tamamen ele geçirilmesine olanak tanıyan CVE-2026-73570 açığı için CISA acil yama uyarısı yayınladı.
CISA, Zimbra Collaboration Suite'teki Kritik Açığı Kataloguna Ekledi
CISA, aktif olarak sömürüldüğü tespit edilen bir Zimbra Collaboration Suite zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.

Zimbra Sunucularındaki Kritik Zafiyet Aktif Olarak Sömürülüyor
Polonya merkezli CERT Polska, Zimbra Collaboration sunucularını hedef alan yeni bir saldırı kampanyası tespit etti. CVE-2026-73570 kodlu zafiyet, saldırganlara kimlik doğrulaması yapmadan komut çalıştırma imkanı tanıyor.