最新文章

Top News

Zimbra 发布安全更新修复 SQL 注入与存储型 XSS 和 SSRF 漏洞

HackerNews 编译,转载请注明出处:

2025年2月10日,Zimbra发布了软件更新,修复了其协作软件中的多个关键安全漏洞。如果这些漏洞被成功利用,可能会在某些条件下导致信息泄露。

...

多个黑客组织利用 Zimbra 零日漏洞攻击多国政府机构

Hackernews 编译,转载请注明出处:

谷歌的研究人员发现,黑客利用 Zimbra 电子邮件产品的一个漏洞,攻击了希腊、突尼斯、摩尔多瓦、越南和巴基斯坦的政府机构。

...

邮件巨头 Zimbra 曝严重漏洞,黑客无需密码即可登录

据Bleeping Computer报道,邮件巨头Zimbra某些版本的高严重性漏洞的技术细节已经浮出水面,通过利用该漏洞,黑客可以在没有身份验证或用户交互的情况下窃取登录信息,这意味着黑客无需账号密码即可登录用户的邮箱。

...