Zimbra

Zimbraは、重大なWebクライアントのXSS脆弱性に対するパッチ適用を顧客に強く推奨している News

Zimbraは、重大なWebクライアントのXSS脆弱性に対するパッチ適用を顧客に強く推奨している

Zimbraのセキュリティチームは、Zimbra Collaborationスイートへのアクセスに使用される「Classic Web Client」に影響を及ぼす重大な脆弱性について、顧客に対しパッチの適用を強く呼びかけました。 Zimbr...
Over 10,000 Zimbra servers vulnerable to ongoing XSS attacks News

Over 10,000 Zimbra servers vulnerable to ongoing XSS attacks

Over 10,000 Zimbra Collaboration Suite (ZCS) instances exposed online are vulnerable to ongoing attacks exploiting a cro...
Russian hackers exploit Zimbra flaw in Ukrainian govt attacks News

Russian hackers exploit Zimbra flaw in Ukrainian govt attacks

Hackers part of APT28, a state-backed threat group linked to Russia's military intelligence service (GRU), are exploitin...
CISA orders feds to patch Zimbra XSS flaw exploited in attacks News

CISA orders feds to patch Zimbra XSS flaw exploited in attacks

CISA has ordered U.S. government agencies to secure their servers against an actively exploited vulnerability in the Zim...
ハッカー、iCalendarファイルを使ってZimbraの欠陥をゼロデイとして悪用 News

ハッカー、iCalendarファイルを使ってZimbraの欠陥をゼロデイとして悪用

より大きな.ICSカレンダーの添付ファイルを監視していた研究者は、Zimbra Collaboration Suite(ZCS)の欠陥が年初のゼロデイ攻撃に利用されていたことを発見した。 iCalendarファイルとしても知られるICSファ...
米英、ZimbraやTeamCityサーバを狙うロシアのAPT29ハッカーに警告 News

米英、ZimbraやTeamCityサーバを狙うロシアのAPT29ハッカーに警告

米国と英国のサイバー機関は本日、ロシアの対外情報庁(SVR)に関連する APT29 ハッカーが、脆弱性のある Zimbra と JetBrains TeamCity サーバを「大規模に」標的にしていると警告した。 NSA、FBI、米サイバー...
Zimbra RCEの重大な欠陥が悪用され、電子メールを使ってサーバーにバックドアを仕掛けられる News

Zimbra RCEの重大な欠陥が悪用され、電子メールを使ってサーバーにバックドアを仕掛けられる

ハッカーは、最近公開されたZimbra電子メールサーバーのRCE脆弱性を積極的に悪用している。この脆弱性は、特別に細工された電子メールをSMTPサーバーに送信するだけで誘発される。 Zimbraのリモートコード実行の欠陥は、CVE-2024...
news

フィッシングキャンペーンにより世界中のZimbra電子メールサーバーのアカウントが盗まれる

世界中の Zimbra Collaboration 電子メール サーバーの資格情報を盗もうとするフィッシング キャンペーンが、少なくとも 2023 年 4 月から継続的に行われています。 ESET のレポートによると、フィッシングメールは特...
Zimbra、XSS攻撃で悪用されたゼロデイ脆弱性を修正 news

Zimbra、XSS攻撃で悪用されたゼロデイ脆弱性を修正

最初の公開から 2 週間後、Zimbra は、Zimbra Collaboration Suite (ZCS) 電子メール サーバーをターゲットとした攻撃で悪用されたゼロデイ脆弱性にパッチを適用するセキュリティ アップデートをリリースしまし...
Zimbraは管理者に対し、攻撃に悪用されたゼロデイを手動で修正するよう促している news

Zimbraは管理者に対し、攻撃に悪用されたゼロデイを手動で修正するよう促している

Zimbraは本日、管理者に対し、Zimbra Collaboration Suite(ZCS)電子メールサーバーを標的にして侵害するために積極的に悪用されているゼロデイ脆弱性を手動で修正するよう呼び掛けた。 この広く採用されている電子メー...