Zimbra Güvenlik Açığı Haberleri

Saldırganlar Zimbra'daki SNMP Açığını Kullanarak Uzaktan Kod Çalıştırıyor
⭐ 85

Saldırganlar Zimbra'daki SNMP Açığını Kullanarak Uzaktan Kod Çalıştırıyor

Polonya Bilgisayar Acil Müdahale Ekibi (CERT Polska), Zimbra Collaboration platformundaki kritik bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Kimlik doğrulama gerektirmeyen bu açık, saldırganların sunucularda uzaktan kod çalıştırmasına olanak tanıyor.

31 görüntülenme
Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı
⭐ 85

Rus Casusluk Grubu, Zimbra Açığını Kullanarak E-posta ve 2FA Kodlarını Çaldı

Rus devlet destekli Laundry Bear grubu, Zimbra webmail istemcisindeki sıfır gün açığını kullanarak ABD, Ukrayna ve Batılı kuruluşları hedef aldı. Saldırı, e-postayı açmakla tetikleniyor ve son 90 günlük e-postalar, şifreler ve iki faktörlü kurtarma kodları çalınıyor. Güvenlik açığı Kasım 2025'te yamalanmış olsa da grup, beş ay boyunca bu zafiyeti aktif olarak kullandı.

28 görüntülenme
Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir
⭐ 85

Zimbra'da Kritik Güvenlik Açığı: Özel Hazırlanmış E-postalar Kullanıcı Oturumlarında Kötü Amaçlı Kod Çalıştırabilir

Zimbra, Classic Web Client'ı etkileyen kritik bir güvenlik açığını gideren güncellemeyi yayınladı. Stored XSS türündeki bu açık, özel olarak hazırlanmış e-postaların açılmasıyla kullanıcı oturumlarında kötü amaçlı kod çalıştırılmasına olanak tanıyor. Şirket, kullanıcıları acilen güncelleme yapmaya çağırıyor.

29 görüntülenme