RSS Die Hacker News
Folgen
Zimbra Zero-Day zur gezielten Attacke auf brasilianisches Militär über bösartige ICS-Dateien ausgenutzt
Eine nun behobene Sicherheitslücke in Zimbra Collaboration wurde Anfang dieses Jahres als Zero-Day bei Cyberangriffen auf das brasilianische Militär ausgenutzt.
Die als CVE-2025-27915 (CVSS-Score: 5,4) verfolgte Schwachstelle ist eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle im Classic Web Client, die sich aus einer unzureichenden Bereinigung von HTML-Inhalten in ICS-Kalenderdateien ergibt.