Zimbra
Атака на Zimbra без клика годами крала почту у госструктур и бизнеса
С июля 2025 года атака на Zimbra срабатывала при просмотре письма и крала 90 дней переписки, пароли и токены 2FA…
CISA: хакеры РФ крадут почту через zero-click уязвимость Zimbra
CISA предупредило: хакеры крадут последние 90 дней почты через zero-click уязвимость Zimbra и обходят MFA с помощью application passcode.
Хакеры использовали zero-day Zimbra против США и Украины
Группировка Laundry Bear с июля 2025 года атаковала Zimbra через zero-day: жертве хватало открыть письмо, чтобы отдать почту за 90…
Zimbra закрыла критическую инъекцию команд и девять уязвимостей
Zimbra 10.1.20 закрывает девять уязвимостей, включая критическую инъекцию команд в SNMP и четыре XSS-дыры в Classic Web Client.
ShareFile, Zimbra и npm: главные киберугрозы недели
Более 1,4 млн доменов попали под атаку через WordPress-плагины. Разбираем киберугрозы недели: ShareFile, Zimbra, npm и AI-ассистенты.
Zimbra закрыла критическую XSS-дыру в Classic Web Client
10.1.19 закрывает критическую XSS-дыру в Classic Web Client Zimbra: уязвимость срабатывает через письмо и угрожает сессиям, настройкам и почте.

Более 10 000 серверов Zimbra подвержены атакам через XSS-уязвимость
Атака через XSS уязвимость охватила более 10 000 серверов Zimbra. Это сигнал для бизнеса: обновите свои системы.

Хакеры APT28 используют уязвимость в Zimbra для атак на Украину
Хакеры APT28 используют уязвимость Zimbra для атак на украинские правительственные структуры и кражи данных.

Zimbra обновил систему — устранена уязвимость для удаленного выполнения кода
Zimbra выпустила обновление для Classic Web Client, устраняющее уязвимость XSS, позволяющую исполнение вредоносного кода.

Российская шпионская группа использовала нулевой день в Zimbra для кражи почты и 2FA-кодов
Российская шпионская группа воспользовалась уязвимостью в Zimbra для доступа к почте и 2FA-кодам в правительственных структурах Запада.