Stikkord: Zimbra


  • Zimbra RCE-sårbarhet utnyttes aktivt i angrep

    En kritisk Zimbra RCE-sårbarhet blir nå aktivt utnyttet, noe som gjør at administratorer bør patche sårbare e-postservere og gjennomgå systemene sine for tegn på kompromittering. Problemet påvirker installasjoner av Zimbra Collaboration Suite som bruker SNMP-varsler. Sårbarheten, som spores som CVE-2026-73570, gjør det mulig for en uautentisert angriper å kjøre operativsystemkommandoer som Zimbra-brukeren. Angripere kan utløse…

  • Zimbra nullklikk-sårbarhet brukt i russiske e-posttyveriangrep

    Russisktilknyttede hackere har brukt en patchet Zimbra-nullklikk-sårbarhet til å stjele e-post, kontoinformasjon og multifaktorautentiseringstokener fra utvalgte organisasjoner. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) opplyser at gruppen, kjent som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheten med phishing-angrep som etterligner legitime innloggingsportaler for e-post. Zimbra-nullklikk-sårbarhet stjeler postkassedata Angriperne utnytter CVE-2025-66376, en cross-site scripting-sårbarhet (XSS)…

  • Zimbra zero-day exploit bruker iCalendar-filer for å stjele e-post og påloggingsopplysninger

    Forskere identifiserte sårbarheten som CVE-2025-27915, et cross-site scripting-sårbarhet i Zimbra Collaboration Suite. Feilen påvirket versjonene 9.0, 10.0 og 10.1. Hackere la inn skadelig JavaScript i .ICS-kalenderfiler. Når brukere importerte eller viste disse filene, kjørte Zimbra skriptet uten validering. Dette ga angriperne tilgang til sesjonstoken, e-poster og brukerlegitimasjon. Det injiserte JavaScriptet kjørte direkte i offerets innboks.…