← Toate știrile
The Hacker NewsRisc & FraudeJoi, 23 iulie · 21:36 · 23 iul.

Grup rus de spionaj a exploatat o vulnerabilitate zero-day în Zimbra pentru a fura e-mailuri și coduri 2FA

Rezumat AI

Un grup de spionaj rus, sprijinit de stat, a exploatat o vulnerabilitate necunoscută în clientul de webmail Zimbra pentru a citi e-mailurile unor organizații guvernamentale și comerciale din Occident. Vulnerabilitatea, denumită CVE-2025-66376, este o vulnerabilitate de cross-site scripting stocată în Zimbra's Classic UI. Grupul a trimis e-mailuri malicioase care, odată deschise, au executat un payload care a furat e-mailuri, coduri 2FA și alte informații sensibile. Agențiile NSA, CISA și partenerii lor au publicat un aviz comun privind această campanie, iar companiile Palo Alto Networks' Unit 42 și Proofpoint au efectuat cercetări suplimentare.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Un grup de spionaj rus, sprijinit de stat, a exploatat o vulnerabilitate necunoscută în clientul de webmail Zimbra pentru a citi e-mailurile unor organizații guvernamentale și comerciale din Occident. Vulnerabilitatea, denumită CVE-2025-66376, este o vulnerabilitate de cross-site scripting stocată în Zimbra's Classic UI. Grupul a trimis e-mailuri malicioase care, odată deschise, au executat un payload care a furat e-mailuri, coduri 2FA și alte informații sensibile. Agențiile NSA, CISA și…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

Grup rus de spionaj a exploatat o vulnerabilitate zero-day în Zimbra pentru a fura e-mailuri și coduri 2FA · lege.news