Security Lab

Zimbra

1618
Zimbra
Zimbra – это программное обеспечение, предназначенное для автоматизации и упрощения совместной работы сотрудников предприятия.
Сервис является аналогом Microsoft Exchange и предлагает множество функций, включая электронную почту, календарь, контакты, документы и планировщик задач.
Не тратьте ресурсы на реагирование на все угрозы подряд!
24 сентября в 11:00 (МСК) на бесплатном вебинаре Security Vision разберёт, как отделять релевантные угрозы от «белого шума», расставлять приоритеты и использовать Threat Intelligence для защиты на опережение.
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412
Регистрируйтесь →

TargetZimbra шифрует почтовые серверы через одну команду без пароля

Уязвимость CVE-2026-73570 позволяет атаковать Zimbra через специально подготовленный SMTP-запрос без предварительной авторизации.

Западные спецслужбы предупредили об атаках русскоязычных хакеров на Zimbra

Вредоносный JavaScript запускался при просмотре сообщения и выгружал данные за 90 дней

Шпионаж по дешёвке. Как взломать оборонку, не потратив ни рубля на аренду серверов

Простая приманка открывает доступ к даже самым закрытым базам.

GhostMail: как письмо о стажировке украло всю почту за 90 дней — а ведь жертва просто открыла сообщение

Кликнул на сообщение — потерял все пароли, токены 2FA и три месяца переписки.

Нулевой день в Zimbra эксплуатировался с января. Военных взломали через календарь — вендор молчал об атаках

Уязвимость в Zimbra показала, что даже ваш цифровой ежедневник может быть шпионом.

Один JavaScript и ноль кликов — этого хватило, чтобы вскрыть Минобороны

Когда просто «прочитать» письмо значит отдать пароли, контакты и государственные тайны.

Патч или крах: эксплуатация уязвимости Zimbra уже началась

Злоумышленники маскируют команды в почтовых сообщениях.

Уязвимостью CVE-2023-37580 в Zimbra успели воспользоваться сразу 4 хакерских группировки

Zero-day в популярном почтовом клиенте обернулся потерей данных для тысяч пользователей.

Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь.

Как невинный клик может обойтись компании в миллионы? Операция фишинга в Zimbra

Хакеры крадут учётные данные клиентов сервиса оптом и в розницу.

Срочно обновите Zimbra! Google обнаружила активно эксплуатируемую уязвимость в популярном почтовом клиенте

Злоумышленники могут читать и менять вашу почту.

Благотворительный рэкет: почему вымогатели требуют пожертвования вместо классического выкупа?

Начинающие хактивисты MalasLocker плотно взялись за шифрование серверов Zimbra.

Северокорейские хакеры воспользовались уязвимостью почтового сервера Zimbra в своей вредоносной кампании «No Pineapple»

И причём тут вообще ананас?

Уязвимости на платформе Zimbra позволяют взломать правительственные серверы

Две ошибки работают друг на друга и уже помогли взломать более 1000 серверов.

Уязвимость в Zimbra позволяет удаленно взломать корпоративную сеть

Изменив записи кэша, злоумышленник может перенаправить трафик жертвы на свой сервер

Хакеры шпионят за пользователями Zimbra через уязвимость 0-day

За атаками может стоять группировка TEMP_HERETIC, чьей целью являются правительственные и медийные организации в Европе.

Серверы web-почты Zimbra можно взломать с помощью одного электронного письма

Проблемы позволяют злоумышленнику взломать сервер web-почты организации и получить доступ ко всем сообщениям электронной почты сотрудников.