Tags

2 strony

Zimbra

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zimbra łata krytyczne luki: wstrzyknięcie poleceń SNMP i cztery XSS

Zimbra łata 9 luk, w tym krytyczne wstrzyknięcie poleceń SNMP i 4 XSS. Pilne aktualizacje dla użytkowników.

Zimbra udostępniła poprawki bezpieczeństwa dla dziewięciu luk w wersji 10.1.20, w tym krytycznej podatności wstrzyknięcia poleceń w komponencie monitorowania SNMP oraz czterech luk cross-site scripting (XSS) w klasycznej wersji klienta webowego, które mogą pozwolić na wykonanie złośliwego kodu poprzez spreparowane nazwy załączników lub pola. Naprawiono również obejście ograniczeń przekierowania poczty, umożliwiające autoryzowanym użytkownikom eksfiltrację danych. Choć luki nie są aktywnie wykorzystywane, zaleca się pilne zainstalowanie aktualizacji w celu zabezpieczenia środowiska.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)