"Fajny" 0-day w Zimbra. Wystarczy, że klikniesz w linka osadzonego w mailu (nie trzeba otwierać żadnego załącznika) i po cichu wykradają zawartość całej Twojej skrzynki e-mailowej.

Podatność jest już uzbrojona - trwa aktywna kampania ataków, wykradająca podatnością XSS zawartość skrzynek pocztowych:

https://sekurak.pl/niezalatany-0-day-w-zimbra-8-x-xss-em-kradna-e-maile-ofiar/

#sekurak #programowanie #bezpieczenstwo #hacking #zimbra #webdev
sekurak - "Fajny" 0-day w Zimbra. Wystarczy, że klikniesz w linka osadzonego w mailu ...

źródło: comment_1643968828cxQicdAw0FX3p7UcHwRrED.jpg

Pobierz
  • Odpowiedz
Witajcie Mireczki admini #poczta mam świeżo uruchomiony serwer z programem pocztowym #zimbra i potrzebuję małej pomocy. Wygląda że zimbra usuwa w wiadomościach znak końca lini CR LF i wstawia spację
niestety psuje mi to wiadomości które wysyłam do klientów. Nie widzę nigdzie takiej opcji aby tak nie robiła. Może ktoś coś podpowie?
  • Odpowiedz