Get Mystery Box with random crypto!

Zimbra chanel

Логотип телеграм -каналу zimbra_ru_ua — Zimbra chanel Z
Логотип телеграм -каналу zimbra_ru_ua — Zimbra chanel
Адреса каналу: @zimbra_ru_ua
Категорії: Технології
Мова: Українська
Передплатники: 313

Ratings & Reviews

3.50

2 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

0

3 stars

0

2 stars

1

1 stars

0


Останні повідомлення

2023-03-16 23:28:54 Channel name was changed to «Zimbra chanel»
20:28
Відкрити / Коментувати
2022-12-16 17:43:42 Хотите получить бесплатно 1000 бонусных проверок?

https://docs.google.com/forms/d/1Er72Vrsvn94-iA_2tA6MXGPVCz1qiHMLbqwhwMFR5Nk/
90 viewsedited  14:43
Відкрити / Коментувати
2022-07-03 09:07:05 https://pc-service.cv.ua/pro-nas/bloh/196-rebrendinh-poshtovoho-servera-zimbra
109 views06:07
Відкрити / Коментувати
2022-03-18 08:40:27 https://t.me/SuperMon_Bot
341 views05:40
Відкрити / Коментувати
2022-02-05 15:38:56 Специалисты из небольшой американской инфосек компании Volexity обнаружили далеко не маленькую угрозу информационной безопасности, да не а бы кого, а новую китайскую APT, которая посягнула на конфиденциальность представителей Европейского правительства.

Специалистами установлено, что мишенью китайских хакеров являлись корпоративные электронные адреса веб-почты
Zimbra, где использовалась 0-day уязвимость нулевого дня, для получения доступа к почтовым ящикам правительственных организаций европейских государств и медиа-агентств.

Атаки были обнаружены еще в прошлом месяце с соответствующим уведомлением
Zimbra. Однако компания до сих пор не выпустила патч для своего продукта. Кроме того, Volexity выпустила технический отчет об инцидентах в надежде привлечь внимание к этой проблеме и позволить организациям, использующим почтовый сервер Zimbra, проверить, не стали ли они жертвами атак.

По данным
Volexity, злоумышленники начали использовать этот 0-day c 14 декабря 2021, когда были обнаружены первоначальные атаки на некоторых из клиентов. Специалисты отметили, что атаки были разделены на два этапа. В первом случае хакеры отправляли безобидное электронное письмо, предназначенное для проведения разведки и определения того, активны ли учетные записи и открывают ли пользователи странные электронные письма от неизвестных адресов.

Фактическая атака происходила во втором электронном письме, когда хакеры включали ссылку в тело электронного письма. И если пользователи переходили по
URL-адресу, то они попадали на удаленный веб-сайт, где вредоносный код JavaScript выполнял XSS-атаку на приложение веб-почты Zimbra их организации.

Уязвимости подвержены клиенты под управлением версий 8.8.15 P29 и P30 и позволяют злоумышленникам украсть файлы
cookie сеанса Zimbra, а затем подключиться к учетной записи, откуда возможно получить доступ к электронной почте и осуществить последующие фишинговые рассылки контактам пользователя с заманчивым предложением загрузить вредоносное ПО.

В настоящее время к Интернету подключено более 33 000 серверов
Zimbra и представители Volexity заявили, что нулевой день не затрагивает последнюю версию платформы Zimbra 9.x, а это означает, что поверхность атаки не такая большая, как предполагалось изначально.

Основываясь на инфраструктуре злоумышленника, используемой в этих атаках, исследователи по безопасности связали актора с
APT китайского происхождения, которого назвали TEMP_Heretic.
370 views12:38
Відкрити / Коментувати
2022-01-17 13:15:57 https://t.me/SuperMon_Bot
307 views10:15
Відкрити / Коментувати
2021-12-31 20:30:05 Всех с наступающим, увидимся в следующем году!
357 views17:30
Відкрити / Коментувати
2021-11-03 16:39:34 https://wiki.zimbra.com/wiki/Installing_a_LetsEncrypt_SSL_Certificate
456 views13:39
Відкрити / Коментувати
2021-10-16 16:35:18 https://www.google.com/amp/s/habr.com/ru/amp/post/514714/
486 views13:35
Відкрити / Коментувати
2021-10-12 15:11:21 https://habr.com/ru/company/zimbra/blog/583014/
374 views12:11
Відкрити / Коментувати