#xss
-
Российская группировка полгода читала западную почту через 0-day в Zimbra
Достаточно было открыть письмо: атака воровала переписку за 90 дней, пароль из браузера и коды двухфакторной аутентификации. NSA, CISA и партнёры выпустили совместное предупреждение.
-
В Zimbra обнаружена критическая уязвимость, позволяющая выполнять код через письма
Zimbra призывает клиентов установить обновления, устраняющие критическую уязвимость в Classic Web Client, которая позволяет выполнять произвольный код через специально сформированные письма.