Martedi 22 Settembre 2026 05:58:00 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Laundry Bear


Exchange OWA sotto pressione mentre un presunto zero-day mette le caselle di posta nel mirino

Pubblicato: 30 Luglio 2026 02:03Categoria: Guerra informatica e operazioni di stati nazionaliArea: America del Nord / USAAutore: AGONY

Un percorso di exploit segnalato in Microsoft Exchange webmail mostra come una pagina di accesso rivolta al browser possa diventare un punto d'appoggio silenzioso per l'accesso prolungato alle caselle di posta.

OWA sotto pressione: una debolezza del webmail richiama l'attenzione di un gruppo legato a uno Stato

Pubblicato: 29 Luglio 2026 18:25Categoria: Guerra cibernetica e operazioni di Stati-nazioneArea: Nord America / USAAutore: AGONY

I ricercatori affermano che Laundry Bear, un gruppo indicato come legato allo Stato russo, ha iniziato a sfruttare un bug in Microsoft Outlook Web Access, mettendo nel mirino lo stesso gateway della posta.

Una falla nel webmail con potenziale da spionaggio

Pubblicato: 28 Luglio 2026 10:34Categoria: Guerra cibernetica e operazioni di Stati nazionaliArea: Nord America / USAAutore: AGONY

Una presunta vulnerabilità zero-click di Zimbra mostra come una singola debolezza della casella di posta possa trasformarsi in un percorso silenzioso di raccolta di informazioni per obiettivi governativi e del settore critico.

La trappola nascosta di Zimbra: come una vulnerabilità della webmail è diventata uno strumento di esfiltrazione delle email

Pubblicato: 24 Luglio 2026 15:32Categoria: Guerra cibernetica e operazioni di stato nazionaleArea: Nord America / USAAutore: AGONY

Una vulnerabilità attivata dalla visualizzazione in Zimbra Collaboration Suite mostra come una singola interfaccia di posta in arrivo vulnerabile possa mettere cronologia delle email, credenziali e directory interne alla portata di un operatore determinato.

La trappola nascosta di Zimbra ha trasformato una email letta in uno strumento di spionaggio

Pubblicato: 24 Luglio 2026 08:03Categoria: Guerra informatica e operazioni di stati nazionaliArea: Nord America / USAAutore: AGONY

Una zero-day in Zimbra Classic UI ha permesso a un messaggio malevolo di eseguire codice all'interno della sessione di webmail, spostando l'obiettivo dell'attacco dall'accesso alla casella di posta al furto più ampio di account e identità.

Una sola email visualizzata, una sola casella vulnerabile: Zimbra diventa una via silenziosa per il furto

Pubblicato: 23 Luglio 2026 19:34Categoria: Guerra informatica e operazioni sponsorizzate dallo StatoArea: Nord America / USAAutore: AGONY

CISA e le agenzie partner affermano che una campagna sostenuta dallo Stato russo sta sfruttando una falla di Zimbra per sottrarre posta, dati della directory e materiale degli account dagli utenti di webmail esposti.