security news

آسیب‌پذیری حیاتی تزریق فرمان (CVE-2026-73570) در Zimbra SNMP تحت اکسپلویت فعال در حملات

آسیب‌پذیری وصله‌شده در Zimbra Collaboration Suite (ZCS) با شناسه CVE-2026-73570 (امتیاز: 8.9)، به‌طور فعال در حملات تحت اکسپلویت قرار گرفته است.  ،ZCSیک مجموعه نرم‌افزاری ایمیل و همکاری محبوب است که توسط صدها …

ادامه مطلب
security news

از Zimbra تا Outlook: گروه TA488 با اکسپلویت نیم‌کلیک و ایمپلنت OWAReaper، قابلیت‌های جاسوسی خود را ارتقا داده است

در ماه ژوئیه ۲۰۲۶، گروه تهدید هم‌تراز با روسیه TA488 (معروف به Void Blizzard و Laundry Bear) یک کمپین جدید را با سوءاستفاده از آسیب‌پذیری CVE-2026-42897 در Outlook Web Access (OWA) آغاز …

ادامه مطلب
security news

گروه جاسوسی روسی TA488، آسیب‌پذیری روز صفر (CVE-2025-66376) در سرورهای Zimbra وصله‌نشده را هدف گرفته است

گروه جاسوسی تحت حمایت دولت روسیه تحت عنوان TA488 (که با نام‌های Void Blizzard (مایکروسافت)، Laundry Bear (سرویس‌های اطلاعاتی هلند) و CL-STA-1114 (Unit 42) نیز شناخته می‌شود) حداقل از ژوئیه ۲۰۲۵ تا فوریه …

ادامه مطلب
security news

هشدار درباره اکسپلویت فعال نفوذگران از آسیب‌پذیری CVE‑2025‑66376 در Zimbra و CVE‑2026‑20963 در SharePoint

آژانس امنیت سایبری و زیرساخت CISA، بر اساس شواهدی مبنی بر اکسپلویت فعال خواستار اعمال فوری وصله‌های امنیتی برای دو آسیب‌پذیری شده است که پلتفرم‌های Zimbra Collaboration Suite (ZCS) و …

ادامه مطلب
security news

سوءاستفاده هکرها از آسیب‌پذیری روز صفر (CVE-2025-27915) Zimbra با استفاده از فایل‌های iCalendar

یک آسیب‌پذیری امنیتی که اکنون در Zimbra Collaboration Suite (ZCS) وصله شده است، اوایل امسال به عنوان آسیب‌پذیری روز صفر در حملات سایبری مورد سوءاستفاده قرار گرفت. محققانی که پیوست‌های …

ادامه مطلب
security news

Zimbra به‌روزرسانی‌های امنیتی را برای آسیب‌پذیری‌های SQL Injection، XSS و SSRF منتشر کرد

Zimbra به‌روزرسانی‌های نرم‌افزاری را برای رفع نقص‌های امنیتی حیاتی در نرم‌افزار Collaboration منتشر کرد که در صورت اکسپلویت موفقیت‌آمیز، می‌تواند تحت شرایط خاصی منجر به افشای اطلاعات شود. آسیب‌پذیری با …

ادامه مطلب