VMTech
Razgovarajmo

Zimbra je zatvorila 9 ranjivosti: kritičan SNMP injection, 4 XSS i zaobilaženje ograničenja prosleđivanja

Zimbra je zatvorila 9 ranjivosti: kritičan SNMP injection, 4 XSS i zaobilaženje ograničenja prosleđivanja

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti.

Zimbra je objavila ažuriranje 10.1.20 i zatvorila 9 ranjivosti. Među njima je i kritičan command injection u SNMP nadzoru, kada su obaveštenja uključena.

Takođe su ispravljena 4 XSS u Classic Web Client-u: kroz naziv priloga, polja obrasca i prikaz priloga.

Posebno je otklonjeno zaobilaženje ograničenja prosleđivanja pošte (CVE-2026-50055), koje je moglo da dovede do curenja poruka i uz uključene politike.

Aktivna eksploatacija za sada nije primećena, ali za poštanske sisteme ovakvi XSS napadi su više puta predstavljali stvarnu pretnju.

Zašto je ovo važno: pošta ostaje jedna od najnapadanijih ulaznih tačaka, a ažuriranja ovde ne treba odlagati.

Da li ste već proverili verzije Zimbra u Vašoj infrastrukturi?

#sajberbezbednost #Zimbra #Ranjivosti #BezbednostPošte

Otvorena analitika
Na sajtu 25 pregleda
min čitanja 1 21.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

Zimbra je zatvorila 9 ranjivosti: kritičan SNMP injection, 4 XSS i zaobilaženje ograničenja prosleđivanja

Otvorite objavu na Instagramu ↗