Etikett: Zimbra


  • Zimbra RCE-sårbarhet utnyttjas aktivt i attacker

    En kritisk Zimbra RCE-sårbarhet utnyttjas nu aktivt, vilket gör att administratörer bör patcha sårbara e-postservrar och granska sina system efter tecken på intrång. Problemet påverkar installationer av Zimbra Collaboration Suite som använder SNMP-aviseringar. Sårbarheten, som spåras som CVE-2026-73570, gör det möjligt för en oautentiserad angripare att köra operativsystemkommandon som Zimbra-användaren. Angripare kan utlösa sårbarheten genom…

  • Zimbra-nollklickssårbarhet användes i ryska e-poststöldsattacker

    Ryska statskopplade hackare har använt en åtgärdad Zimbra-nollklickssårbarhet för att stjäla e-post, kontouppgifter och token för multifaktorautentisering från utvalda organisationer. Den amerikanska myndigheten Cybersecurity and Infrastructure Security Agency (CISA) uppger att gruppen, känd som Laundry Bear eller Void Blizzard, kombinerar Zimbra-sårbarheten med nätfiskeattacker som utger sig för att vara legitima inloggningssidor för e-post. Zimbra-nollklickssårbarhet stjäl…

  • Zimbra zero-day-exploit använder iCalendar-filer för att stjäla e-post och inloggningsuppgifter

    Hackare har utnyttjat skadliga iCalendar-filer för att injicera JavaScript, stjäla inloggningsuppgifter och få tillgång till offrets e-post. Sårbarheten gjorde det möjligt att köra fjärrkod i aktiva webmail-sessioner, vilket gav angriparna full kontroll över komprometterade konton. Hur Zimbra Zero-Day-exploiten fungerade Forskare identifierade sårbarheten som CVE-2025-27915, ett cross-site scripting-fel i Zimbra Collaboration Suite. Buggen påverkade versionerna 9.0,…