Zimbra Collaboration Suite vừa ghi nhận hai lỗ hổng ảnh hưởng trực tiếp đến các hệ thống email doanh nghiệp đang vận hành. Một lỗ hổng cho phép kẻ tấn công chưa xác thực đọc tệp nội bộ thông qua Webmail Classic, trong khi lỗ hổng còn lại khiến thông tin tích hợp bên thứ ba bị lộ. Sự kết hợp này...
Zimbra đã phát hành bản cập nhật an ninh cho một lỗ hổng zero day đang bị khai thác nhắm vào các máy chủ email Zimbra Collaboration Suite (ZCS).
Có mã định danh là CVE-2023-38750, đây là lỗi Cross-Site Scripting (XSS) do các nhà nghiên cứu của Google phát hiện.
Lỗ hổng đã được thông báo cho...
Zimbra khuyến cáo quản trị viên vá thủ công lỗ hổng zero-day đang bị khai thác để nhắm mục tiêu và xâm nhập các máy chủ email Zimbra Collaboration Suite (ZCS) phiên bản 8.8.15. Lỗ hổng hiện chưa có mã định danh CVE.
Đây là lỗ hổng Cross-site scripting (XSS) có khả năng ảnh hưởng đến tính bảo...