The Hacker News на русском
Подписаться
Уязвимость нулевого дня Zimbra использована для атаки на бразильские военные через вредоносные файлы ICS
Ранее в этом году в ходе кибератак на бразильские военные была использована уязвимость в Zimbra Collaboration, которая теперь устранена.
Уязвимость, отслеживаемая как CVE-2025-27915 (оценка CVSS: 5.4), представляет собой уязвимость типа "хранимое межсайтовое выполнение сценариев" (XSS) в классическом веб-клиенте, возникающая в результате недостаточной очистки HTML-содержимого в файлах календаря ICS.