Zimbra-Nutzer Ziel von Zero-Da... Notiz

Zimbra-Nutzer Ziel von Zero-Day-Exploit über iCalendar-Anhänge

Bedrohungsakteure nutzten einen Zimbra Zero-Day über bösartige iCalendar-Dateien (.ICS), die zur Durchführung von Angriffen über Kalenderanhänge verwendet wurden. Forscher von StrikeReady entdeckten, dass Bedrohungsakteure die Schwachstelle CVE-2025-27915 in der Zimbra Collaboration Suite bei Zero-Day-Angriffen unter Verwendung bösartiger iCalendar-Dateien (.ICS) ausnutzten. Diese Dateien, die zum Teilen von Kalenderdaten verwendet werden, wurden zu schädlichen Zwecken eingesetzt, um JavaScript-Payloads an Zielsysteme zu liefern […]
CdXz5zHNQW_YR0rilnZiM.png