Schlagwort: Zimbra


  • Zimbra-RCE-Schwachstelle wird aktiv für Angriffe ausgenutzt

    Eine kritische Zimbra-RCE-Schwachstelle wird derzeit aktiv ausgenutzt. Administratoren sollten daher anfällige E-Mail-Server patchen und ihre Systeme auf Anzeichen einer Kompromittierung überprüfen. Das Problem betrifft Installationen der Zimbra Collaboration Suite, die SNMP-Benachrichtigungen verwenden. Die als CVE-2026-73570 verfolgte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Betriebssystembefehle als Zimbra-Benutzer auszuführen. Angreifer können die Schwachstelle durch speziell präparierte SMTP-Anfragen…

  • Zimbra-Zero-Click-Schwachstelle bei russischen E-Mail-Diebstahlangriffen ausgenutzt

    Russisch unterstützte Hacker haben eine bereits gepatchte Zimbra-Zero-Click-Schwachstelle genutzt, um E-Mails, Zugangsdaten und Multi-Faktor-Authentifizierungs-Token von gezielt ausgewählten Organisationen zu stehlen. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) erklärt, dass die Gruppe Laundry Bear, auch bekannt als Void Blizzard, die Zimbra-Schwachstelle mit Phishing-Angriffen kombiniert, die legitime E-Mail-Anmeldeseiten nachahmen. Zimbra-Zero-Click-Schwachstelle stiehlt Postfachdaten Die Angreifer nutzen CVE-2025-66376,…

  • Zimbra Zero-Day-Exploit nutzt iCalendar-Dateien, um E-Mails und Zugangsdaten zu stehlen

    Ein neuer Zimbra Zero-Day-Exploit wurde in gezielten Angriffen weltweit eingesetzt. Hacker nutzten manipulierte iCalendar-Dateien, um JavaScript einzuschleusen, Anmeldeinformationen zu stehlen und auf die E-Mails der Opfer zuzugreifen. Die Schwachstelle ermöglichte die Ausführung von Remote-Code in aktiven Webmail-Sitzungen und gab Angreifern die vollständige Kontrolle über kompromittierte Konten. Wie der Zimbra Zero-Day-Exploit funktionierte Forscher identifizierten die Schwachstelle…