En kritisk Zimbra RCE-sårbarhed bliver nu aktivt udnyttet, hvilket betyder, at administratorer bør patche sårbare e-mailservere og gennemgå deres systemer for tegn på kompromittering. Problemet påvirker installationer af Zimbra Collaboration Suite, der bruger SNMP-notifikationer. Sårbarheden, der spores som CVE-2026-73570, gør det muligt for en uautoriseret angriber at udføre operativsystemkommandoer som Zimbra-brugeren. Angribere kan udløse sårbarheden…
Russisktilknyttede hackere har udnyttet en patchet Zimbra zero-click-sårbarhed til at stjæle e-mails, kontooplysninger og multifaktorautentificeringstokens fra udvalgte organisationer. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) oplyser, at gruppen, kendt som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheden med phishing-angreb, der efterligner legitime e-mail-loginportaler. Zimbra zero-click-sårbarhed stjæler postkassedata Angriberne udnytter CVE-2025-66376, en cross-site scripting-sårbarhed (XSS)…
En ny Zimbra zero-day exploit er blevet brugt i målrettede angreb verden over. Hackere har distribueret ondsindede iCalendar-filer for at injicere JavaScript, stjæle loginoplysninger og få adgang til ofrenes e-mails. Fejlen gjorde det muligt at køre fjernkode i aktive webmail-sessioner, hvilket gav angriberne fuld kontrol over kompromitterede konti. Hvordan Zimbra Zero-Day-exploiten fungerede Forskere identificerede sårbarheden…