← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (6 z 6) · ransomware EPSS 1.00 (nejvyšší)

Když BEC začne přepisovat realitu: výzkum zranitelností Zimbra

Analýza společnosti Rapid7 ve spolupráci se Zimbra odhalila přes 50 zranitelností v Zimbra Collaboration Suite. Podle zprávy tyto chyby umožňují útočníkům manipulovat s poštovními schránkami, sdílenými dokumenty i kalendáři bez znalosti přihlašovacích údajů, což posouvá tradiční podvody typu BEC do roviny manipulace s firemní realitou.

Číst originál na Rapid7 → originál: When Business Email Compromise Starts Rewriting Reality

CZ · EN/orig

Zimbra US

tg: zneužíváno tg: rozbor tp: phishing tp: podvod tp: identita

CVE v události 6

CVEhodnoceníKEVEPSS
CVE-2022-27925 7.2 3.1 · CISA-ADP KEV ✓ 0.99
CVE-2022-37042 9.8 3.1 · CISA-ADP KEV ✓ 0.92
CVE-2023-37580 6.1 3.1 · CISA-ADP KEV ✓ 0.49
CVE-2024-45519 10.0 3.1 · mitre KEV ✓ 1.00
CVE-2025-27915 5.4 3.1 · CISA-ADP KEV ✓ 0.04
CVE-2026-73570 8.9 3.1 · mitre KEV ✓ 0.12

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0020 USD.