Un percorso di exploit segnalato in Microsoft Exchange webmail mostra come una pagina di accesso rivolta al browser possa diventare un punto d'appoggio silenzioso per l'accesso prolungato alle caselle di posta.
I ricercatori affermano che Laundry Bear, un gruppo indicato come legato allo Stato russo, ha iniziato a sfruttare un bug in Microsoft Outlook Web Access, mettendo nel mirino lo stesso gateway della posta.
Una presunta vulnerabilità zero-click di Zimbra mostra come una singola debolezza della casella di posta possa trasformarsi in un percorso silenzioso di raccolta di informazioni per obiettivi governativi e del settore critico.
Una vulnerabilità attivata dalla visualizzazione in Zimbra Collaboration Suite mostra come una singola interfaccia di posta in arrivo vulnerabile possa mettere cronologia delle email, credenziali e directory interne alla portata di un operatore determinato.
Una zero-day in Zimbra Classic UI ha permesso a un messaggio malevolo di eseguire codice all'interno della sessione di webmail, spostando l'obiettivo dell'attacco dall'accesso alla casella di posta al furto più ampio di account e identità.
CISA e le agenzie partner affermano che una campagna sostenuta dallo Stato russo sta sfruttando una falla di Zimbra per sottrarre posta, dati della directory e materiale degli account dagli utenti di webmail esposti.