Une faille zero-day de Zimbra exploitée pour cibler l'armée brésilienne via des fichiers ICS malveillants
Une vulnérabilité de sécurité dans Zimbra Collaboration, désormais corrigée, a été exploitée en tant que faille zero-day plus tôt cette année lors de cyberattaques visant l'armée brésilienne.
Suivie sous la référence CVE-2025-27915 (score CVSS : 5,4), la vulnérabilité est une vulnérabilité de script intersite stocké (XSS) dans le client Web classique, résultant d'une désinfection insuffisante du contenu HTML dans les fichiers de calendrier ICS.