"Fajny" 0-day w Zimbra. Wystarczy, że klikniesz w linka osadzonego w mailu (nie trzeba otwierać żadnego załącznika) i po cichu wykradają zawartość całej Twojej skrzynki e-mailowej.

Podatność jest już uzbrojona - trwa aktywna kampania ataków, wykradająca podatnością XSS zawartość skrzynek pocztowych:

https://sekurak.pl/niezalatany-0-day-w-zimbra-8-x-xss-em-kradna-e-maile-ofiar/

#sekurak #programowanie #bezpieczenstwo #hacking #zimbra #webdev
sekurak - "Fajny" 0-day w Zimbra. Wystarczy, że klikniesz w linka osadzonego w mailu ...

źródło: comment_1643968828cxQicdAw0FX3p7UcHwRrED.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witajcie Mireczki admini #poczta mam świeżo uruchomiony serwer z programem pocztowym #zimbra i potrzebuję małej pomocy. Wygląda że zimbra usuwa w wiadomościach znak końca lini CR LF i wstawia spację
niestety psuje mi to wiadomości które wysyłam do klientów. Nie widzę nigdzie takiej opcji aby tak nie robiła. Może ktoś coś podpowie?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki administratorzy, mam pytanie. Jaką możecie polecić alternatywę dla postfix/dovecot dla poczty na linucha? Właśnie stawiam Zimbre ale różne opinie słyszałem, dlatego może jest jeszcze coś co warto sprawdzić?

#it #linux #poczta #postfix #dovecot #zimbra #admin
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

swietenie, zeby #zimbra działała poprawnie trzeba miec wlasny serwer DNS.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach