[Verse 1] Zimbra — поштовий сервер, відкритий для всіх Зловмисник без пароля надсилає лист-гріх Через протокол SMTP, спеціальний запит він кує І операційна система його команди чує Ін'єкція в ОС — це не метафора, не сон CVE два-нуль-два-шість, сімдесят три п'ятсот сімдесят Synacor не встиг закрити двері вчасно Сервер виконав чужий код — безмовно і безгласно [Chorus] Порти відкриті, автентифікації нема Чужий код всередині — система без ума Zimbra, TrueConf — назви, що палять вуха Серпнева тривога, і мережа глуха Критичні CVE — запам'ятай цей ряд Хтось вже всередині — і це не маскарад [Verse 2] TrueConf Сервер слухає на порту чотири три нуль сім Зловмисник у мережі — і не треба йому ключів зовсім Перша вразливість: функція критична без замка Скрипт довільний виконується — відповідь нешвидка CVE два-нуль-два-шість, сімдесят дві п'ятсот двадцять дев'ять Атакуючий анонімний — система не може відповісти [Verse 3] Друга вразливість TrueConf — трохи інший шлях Ін'єкція коду — зловмисник майстер в тіньових речах Той самий порт, та сама мережа, той самий сервер знов Спеціальний скрипт ламає ізоляцію без слів CVE два-нуль-два-шість, сімдесят дві п'ятсот тридцять Оболонка зламана — і нікуди більше сховатись [Chorus] Порти відкриті, автентифікації нема Чужий код всередині — система без ума Zimbra, TrueConf — назви, що палять вуха Серпнева тривога, і мережа глуха Критичні CVE — запам'ятай цей ряд Хтось вже всередині — і це не маскарад [Verse 4] Адміністратор дивиться в логи — щось не так Трафік аномальний, з'єднання — чужий знак Сесія відкрита о третій ночі без причин Хтось гуляє в системі — невидимий чоловік Сегментація мережі могла б зупинити цей рух Але правила файрволу давно не чіпав ніхто навкруг Реагування на інцидент — тепер запізно майже Урок жорстокий: превентивний захист завжди важче [Bridge] Без пароля, без бар'єру — двері навстіж відчинені Поштовий сервер, відеосервер — обидва уражені Патч — єдина відповідь, оновлення — твій щит Серпневий список вразливостей зафіксований і відкритий [Outro] Двадцять четверте серпня — дата в журналі загроз Zimbra і TrueConf чекають на виправлення досі Моніторинг портів, аудит доступу — твій обов'язок Критичні вразливості не чекають — час не гаяти [Chorus] Порти відкриті, автентифікації нема Чужий код всередині — система без ума Zimbra, TrueConf — назви, що палять вуха Серпнева тривога, і мережа глуха Критичні CVE — запам'ятай цей ряд Хтось вже всередині — і це не маскарад
← Новини України — 24 серпня 2026 р. | Критичні вразливості (2 з 3) — 24 серпня 2026 р. →