Tags

4 strony

Zimbra

Atakujący wykorzystują lukę w Zimbra SNMP do zdalnego wykonania kodu bez uwierzytelnienia

CERT Polska ostrzega o aktywnej eksploatacji luki CVE-2026-73570 w Zimbra, która pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zalecana aktualizacja.

CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w oprogramowaniu Zimbra Collaboration (ZCS), która umożliwia zdalne wykonanie kodu bez uwierzytelnienia przy zainstalowanym pakiecie zimbra-snmp i włączonych powiadomieniach SNMP. Atakujący mogą wysyłać spreparowane żądania, które skutkują wykonaniem dowolnych poleceń systemu operacyjnego, a luka została załatana w wersji 10.1.20, zalecana jest weryfikacja logów pod kątem podejrzanej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!

Rosyjska grupa TA488 stosuje atak XSS na pocztę Zimbra, kradnąc dane bez interakcji użytkownika. Agencja Wywiadu i SKW ostrzegają.

Rosyjska grupa TA488 (Void Blizzard/Laundry Bear) wykorzystuje sprytny atak XSS na webowy interfejs poczty Zimbra, który umożliwia kradzież danych od samego otwarcia wiadomości. Celem jest wykradać wiadomości, książki adresowe, hasła przeglądarki, kody 2FA oraz tokeny CSRF, co jest możliwe dzięki ukrytemu kodowi JavaScript. Atakujący tworzą także hasła aplikacyjne, ułatwiając dostęp przez IMAP bez drugiego składnika uwierzytelniania, a dane są eksfiltrowane przez zapytania DNS.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zimbra łata krytyczne luki: wstrzyknięcie poleceń SNMP i cztery XSS

Zimbra łata 9 luk, w tym krytyczne wstrzyknięcie poleceń SNMP i 4 XSS. Pilne aktualizacje dla użytkowników.

Zimbra udostępniła poprawki bezpieczeństwa dla dziewięciu luk w wersji 10.1.20, w tym krytycznej podatności wstrzyknięcia poleceń w komponencie monitorowania SNMP oraz czterech luk cross-site scripting (XSS) w klasycznej wersji klienta webowego, które mogą pozwolić na wykonanie złośliwego kodu poprzez spreparowane nazwy załączników lub pola. Naprawiono również obejście ograniczeń przekierowania poczty, umożliwiające autoryzowanym użytkownikom eksfiltrację danych. Choć luki nie są aktywnie wykorzystywane, zaleca się pilne zainstalowanie aktualizacji w celu zabezpieczenia środowiska.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)