CERT Polska afferma che sei vulnerabilità di RouterOS vengono sfruttate nel mondo reale, inclusa una catena di due falle che trasforma l'accesso di gestione esposto in un bersaglio ad alto rischio.
Una catena di exploit identificata contro RouterOS mostra come una porta di gestione pubblica possa trasformarsi in una compromissione del control plane, rendendo altrettanto urgenti la patch e la caccia post-aggiornamento.
CERT Polska ha osservato lo sfruttamento attivo di CVE-2026-73570, una falla di Zimbra Collaboration che può trasformare un percorso di monitoraggio opzionale in esecuzione non autenticata di comandi OS su alcuni server.
Una falla critica in Zimbra Collaboration Suite mostra come un servizio in background, non la schermata principale della webmail, possa diventare il percorso più breve verso l’esecuzione di comandi remota.
Un cyberattacco reso pubblico contro il settore energetico polacco mostra come VPN, connettività mobile privata e tunneling possano trasformare l'infrastruttura di accesso in un rischio industriale.
Un attacco informatico di fine dicembre a un impianto di cogenerazione mostra come percorsi di accesso remoto, progettazione cellulare privata e confini di fiducia OT possano convergere nelle infrastrutture critiche.
Un percorso mobile riservato, di solito considerato un accesso controllato, è emerso come l'insolito ponte verso un ambiente OT collegato a una centrale di cogenerazione polacca.
A phishing operation attributed to Ghostwriter, also tracked as UNC1151, shows how attackers can turn a normal sign-in flow into a credential-grab that reaches beyond the password field.