Le fait CVE-2026-73570. Une faille permet d'exécuter des commandes OS sur un serveur Zimbra sans authentification. Il suffit d'envoyer un email crafté. Condition : SNMP notifications activées. CERT Polska confirme l'exploitation active sur internet (https://dev.to/anoymask/zimbra-cve-2026-73570-unauthenticated-command-injection-via-smtp-kl4).
Et alors, lundi matin Si tu utilises Zimbra pour le mail de ta boîte : vérifie si zimbra-snmp est installé et si les notifications SNMP sont actives. Si oui, patch ou désactive immédiatement. Compromis = accès aux mails, credentials, pivot vers le réseau interne.
ON ACHÈTE (le patch, pas la faille)
Sourcé Source
Le contexte Ce signal vient de l'édition du 2026-08-21, où il est remis dans la sélection du jour.