TAG

#Zimbra

4 篇文章

TechLab 所有關於「Zimbra」嘅文章、評測同教學,由最新排起。

Zimbra 漏洞正遭利用:只打中特定 SNMP 配置,升級後仲要查入侵痕跡Tech News

Zimbra 漏洞正遭利用:只打中特定 SNMP 配置,升級後仲要查入侵痕跡

CVE-2026-73570 已有實際攻擊個案,攻擊者毋須登入就可以借特製電郵指令控制 Zimbra。不過受影響範圍有幾個配置條件,唔係每部 server 都中。管理員除咗升上 10.1.20,亦要翻查近 30 日記錄,確認有冇早已俾人入侵。

1 個月前
Zimbra 舊版睇一封信已可中招:企業電郵同雙重認證備用碼齊外洩Tech News

Zimbra 舊版睇一封信已可中招:企業電郵同雙重認證備用碼齊外洩

俄羅斯政府支援組織利用 Zimbra Classic UI 漏洞,只要收件人喺未修補嘅 webmail 睇到惡意郵件,攻擊程式就有機會借用登入狀態,偷走近 90 日電郵、通訊錄同雙重認證備用碼。修補版本早已推出,管理員仲要檢查有冇留下長期存取途徑。

2 個月前
Zimbra 舊版睇一封郵件已可中招:CVE-2025-66376 修補同自查清單Tech News

Zimbra 舊版睇一封郵件已可中招:CVE-2025-66376 修補同自查清單

Zimbra Classic UI 漏洞 CVE-2025-66376 已俾 Laundry Bear 用嚟偷取郵件、密碼同 2FA 資料。受影響機構要升級至最少 10.0.18 或 10.1.13,修補後亦要檢查 mailbox.log、app passcode 同瀏覽器 localStorage。

2 個月前
Zimbra 舊版開信即中招:管理員而家要查版本、郵件同登入紀錄Tech News

Zimbra 舊版開信即中招:管理員而家要查版本、郵件同登入紀錄

俄羅斯支援嘅攻擊者曾用 CVE-2025-66376 入侵 Zimbra,用戶只要開啟或預覽惡意郵件,攻擊程式就有機會偷走電郵、密碼同 2FA 資料。香港暫時未見公開受害個案,不過用緊自建 Zimbra 嘅公司、學校同 IT 供應商,應該即刻核對版本同翻查紀錄。

2 個月前