Zimbra

🎓
ZIMBRA 24 Июл 2026 · 5 мин

Атака на Zimbra без клика годами крала почту у госструктур и бизнеса

С июля 2025 года атака на Zimbra срабатывала при просмотре письма и крала 90 дней переписки, пароли и токены 2FA…

🌐
CISA 24 Июл 2026 · 4 мин

CISA: хакеры РФ крадут почту через zero-click уязвимость Zimbra

CISA предупредило: хакеры крадут последние 90 дней почты через zero-click уязвимость Zimbra и обходят MFA с помощью application passcode.

🧠
APT 24 Июл 2026 · 4 мин

Хакеры использовали zero-day Zimbra против США и Украины

Группировка Laundry Bear с июля 2025 года атаковала Zimbra через zero-day: жертве хватало открыть письмо, чтобы отдать почту за 90…

🤖
XSS 22 Июл 2026 · 4 мин

Zimbra закрыла критическую инъекцию команд и девять уязвимостей

Zimbra 10.1.20 закрывает девять уязвимостей, включая критическую инъекцию команд в SNMP и четыре XSS-дыры в Classic Web Client.

🧬
SHAREFILE 14 Июл 2026 · 5 мин

ShareFile, Zimbra и npm: главные киберугрозы недели

Более 1,4 млн доменов попали под атаку через WordPress-плагины. Разбираем киберугрозы недели: ShareFile, Zimbra, npm и AI-ассистенты.

🤖
XSS 11 Июл 2026 · 4 мин

Zimbra закрыла критическую XSS-дыру в Classic Web Client

10.1.19 закрывает критическую XSS-дыру в Classic Web Client Zimbra: уязвимость срабатывает через письмо и угрожает сессиям, настройкам и почте.

10 000 серверов Zimbra под угрозой XSS-атак
XSS 24 Апр 2026 · 2 мин

Более 10 000 серверов Zimbra подвержены атакам через XSS-уязвимость

Атака через XSS уязвимость охватила более 10 000 серверов Zimbra. Это сигнал для бизнеса: обновите свои системы.

APT28 атакует украинское правительство через уязвимость Zimbra
APT28 19 Мар 2026 · 2 мин

Хакеры APT28 используют уязвимость в Zimbra для атак на Украину

Хакеры APT28 используют уязвимость Zimbra для атак на украинские правительственные структуры и кражи данных.

Zimbra устранила уязвимость в Classic Web Client
ZIMBRA 16 Окт 2025 · 2 мин

Zimbra обновил систему — устранена уязвимость для удаленного выполнения кода

Zimbra выпустила обновление для Classic Web Client, устраняющее уязвимость XSS, позволяющую исполнение вредоносного кода.

Российские хакеры использовали уязвимость Zimbra для кражи данных
ZIMBRA 04 Окт 2025 · 2 мин

Российская шпионская группа использовала нулевой день в Zimbra для кражи почты и 2FA-кодов

Российская шпионская группа воспользовалась уязвимостью в Zimbra для доступа к почте и 2FA-кодам в правительственных структурах Запада.