cve-2025-27915

  1. WhiteHat Team

    Email chỉ cần mở là dính mã độc: Lỗ hổng mới trên Zimbra đã có bản vá

    Zimbra vừa phát hành bản cập nhật khẩn cấp để khắc phục một lỗ hổng mới trong Classic Web Client, thành phần giao diện web được nhiều doanh nghiệp và tổ chức sử dụng để truy cập hệ thống email. Đáng lo ngại, kẻ tấn công chỉ cần gửi một email được tạo đặc biệt, khi người dùng mở email này, mã độc...
  2. WhiteHat Team

    Lỗ hổng Zimbra Classic Web Client cho phép thực thi mã JavaScript

    Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Zimbra Classic Web Client, cho phép kẻ tấn công thực thi mã JavaScript tùy ý thông qua kỹ thuật Stored Cross-Site Scripting (XSS). Lỗ hổng này được gán mã định danh CVE-2025-27915 và đang được các chuyên gia an ninh mạng cảnh báo có thể bị...
Bên trên