Уязвимость нулевого дня Zimbra... Заметка
The Hacker News на русском

Уязвимость нулевого дня Zimbra использована для атаки на бразильские военные через вредоносные файлы ICS

Ранее в этом году в ходе кибератак на бразильские военные была использована уязвимость в Zimbra Collaboration, которая теперь устранена. Уязвимость, отслеживаемая как CVE-2025-27915 (оценка CVSS: 5.4), представляет собой уязвимость типа "хранимое межсайтовое выполнение сценариев" (XSS) в классическом веб-клиенте, возникающая в результате недостаточной очистки HTML-содержимого в файлах календаря ICS.
CdXz5zHNQW_xMWXkKykO0.jpeg