The Hacker News 日本語
フォロー
Zimbraのゼロデイ脆弱性が悪用され、悪意のあるICSファイルを通じてブラジル軍が標的に
Zimbra Collaboration の現在修正済みのセキュリティ脆弱性が、今年初めにサイバー攻撃でゼロデイとして悪用され、ブラジル軍を標的としました。CVE-2025-27915(CVSS スコア:5.4)として追跡されているこの脆弱性は、ICS カレンダー ファイル内の HTML コンテンツのサニタイズが不十分な結果として発生する、Classic Web Client における保存型クロスサイトスクリプティング(XSS)脆弱性です。