Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Apple se asocia con Klarna para lanzar un programa de arrendamiento con opción a compra para iPhone, iPad y Mac

La falla de AWS Kiro permite que las páginas web envenenadas reescriban la configuración y ejecuten código

Estados Unidos amenaza con sanciones contra modelos chinos de IA por robo de propiedad intelectual

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Zimbra parchea la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS
Identidad

Zimbra parchea la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 21, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan21 de julio de 2026Seguridad/vulnerabilidades del correo electrónico

Zimbra ha publicado correcciones para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP).

Zimbra 10.1.20 parchea nueve vulnerabilidades de seguridad. En la parte superior de la lista se encuentra una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

También reparamos cuatro fallas de secuencias de comandos entre sitios (XSS) en el cliente web clásico.

Una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenadas podría permitir que un nombre de archivo adjunto malicioso ejecute una secuencia de comandos en determinadas condiciones. Una vulnerabilidad XSS podría permitir que un campo diseñado ejecute scripts maliciosos bajo ciertas condiciones. Una vulnerabilidad XSS podría permitir que un campo diseñado ejecute un script malicioso cuando se procese. Una vulnerabilidad XSS podría permitir que se ejecuten scripts maliciosos cuando se visualiza un archivo adjunto diseñado.

Por otra parte, lanzamos una solución para la omisión de restricciones de reenvío de correo electrónico (CVE-2026-50055), que podría permitir a los usuarios autenticados filtrar correo electrónico incluso cuando las restricciones de reenvío de correo electrónico están habilitadas. Al investigador de seguridad de Rapid7, Jonah Burgess, se le atribuye haber descubierto e informado la falla.

«De acuerdo con las mejores prácticas de la industria, la divulgación sobre correcciones de vulnerabilidades de seguridad es limitada», dijo la compañía sin proporcionar detalles adicionales.

Este lanzamiento llega poco más de una semana después de que Zimbra parcheara una falla XSS almacenada crítica en el cliente web clásico que podría conducir a la ejecución de código arbitrario.

Aunque ninguna de las vulnerabilidades identificadas ha sido reportada como explotada activamente, los errores XSS en el software de correo electrónico han sido explotados repetidamente por partes maliciosas en el pasado, por lo que es importante que los clientes apliquen actualizaciones para mantener sus entornos seguros.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa instalación del acelerador de iones pesados ​​de alta intensidad de China comienza sus operaciones de prueba
Next Article Los atacantes del ransomware Qilin aprovechan la omisión de autenticación PAN-OS de acceso inicial
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La falla de AWS Kiro permite que las páginas web envenenadas reescriban la configuración y ejecuten código

julio 21, 2026

Google lanza Gemini 3.5 Flash Cyber ​​AI para encontrar y reparar vulnerabilidades de software

julio 21, 2026

Crítico SharePoint RCE CVE-2026-50522 con exploit activo después de PoC público

julio 21, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Apple se asocia con Klarna para lanzar un programa de arrendamiento con opción a compra para iPhone, iPad y Mac

La falla de AWS Kiro permite que las páginas web envenenadas reescriban la configuración y ejecuten código

Estados Unidos amenaza con sanciones contra modelos chinos de IA por robo de propiedad intelectual

Google lanza Gemini 3.5 Flash Cyber ​​AI para encontrar y reparar vulnerabilidades de software

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.