0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Grupul APT rus exploatează o vulnerabilitate zero-click în Zimbra (CVE-2025-66376) (heise.de)

· 4z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Grupul APT rus Laundry Bear exploatează vulnerabilitatea zero-click (CVE-2025-66376) în Zimbra din iulie 2025.
  • Ținte: guverne occidentale, energie, educație, forțe de ordine, mass-media, ONG-uri, tehnologie.
  • Nu necesită interacțiunea utilizatorului; previzualizarea e-mailului declanșează compromiterea.
  • Patch disponibil din noiembrie 2025, dar multe servere neactualizate; BSI a raportat 40% din serverele Zimbra germane vulnerabile.
  • Cea mai recentă versiune Zimbra 10.1.20 corectează multiple vulnerabilități suplimentare.

"Din iulie 2025, grupul APT rus Laundry Bear (cunoscut și ca Void Blizzard) exploatează o vulnerabilitate zero-click în Zimbra Collaboration Suite (CVE-2025-66376, CVSS 7.2) pentru a ataca guverne occidentale, energie, educație, forțe de ordine, mass-media, ONG-uri și sectorul tehnologic. Exploatarea nu necesită interacțiunea utilizatorului; este suficientă vizualizarea unui e-mail. Un patch este disponibil din noiembrie 2025, dar multe servere rămân neactualizate. BSI german a raportat că aproximativ 40% dintre serverele Zimbra germane sunt vulnerabile. CISA și alte agenții îndeamnă la actualizarea imediată la Zimbra 10.1.20, care corectează și alte vulnerabilități."

#Vulnerabilitate zero-click Zimbra #APT rus Laundry Bear #CVE-2025-66376

Matrice de discuții

0 segments

niciun comentariu momentan.