最新文章
Top NewsCISA 责令联邦机构修复遭攻击利用的 Zimbra 跨站脚本漏洞
HackerNews 编译,转载请注明出处:
...
CISA 将微软和 Zimbra 的漏洞添加到 KEV 目录,因其正被积极利用
HackerNews 编译,转载请注明出处:
...
Zimbra 发布安全更新修复 SQL 注入与存储型 XSS 和 SSRF 漏洞
HackerNews 编译,转载请注明出处:
2025年2月10日,Zimbra发布了软件更新,修复了其协作软件中的多个关键安全漏洞。如果这些漏洞被成功利用,可能会在某些条件下导致信息泄露。
...
多个黑客组织利用 Zimbra 零日漏洞攻击多国政府机构
Hackernews 编译,转载请注明出处:
谷歌的研究人员发现,黑客利用 Zimbra 电子邮件产品的一个漏洞,攻击了希腊、突尼斯、摩尔多瓦、越南和巴基斯坦的政府机构。
...
研究人员警告称,Zimbra RCE 漏洞被大规模利用
Hackernews 编译,转载请注明出处:

...
邮件巨头 Zimbra 曝严重漏洞,黑客无需密码即可登录
据Bleeping Computer报道,邮件巨头Zimbra某些版本的高严重性漏洞的技术细节已经浮出水面,通过利用该漏洞,黑客可以在没有身份验证或用户交互的情况下窃取登录信息,这意味着黑客无需账号密码即可登录用户的邮箱。
...