Affaires de sécurité RSS
Suivre
Utilisateurs de Zimbra ciblés par une attaque zero-day utilisant des pièces jointes iCalendar
Des acteurs de la menace ont exploité une faille zero-day de Zimbra via des fichiers iCalendar (.ICS) malveillants utilisés pour délivrer des attaques via des pièces jointes de calendrier. Des chercheurs de StrikeReady ont découvert que des acteurs de la menace exploitaient la vulnérabilité CVE-2025-27915 dans Zimbra Collaboration Suite lors d'attaques zero-day utilisant des fichiers iCalendar (.ICS) malveillants. Ces fichiers, utilisés pour partager des données de calendrier, ont été utilisés pour délivrer des charges utiles JavaScript à des cibles [...]