Latest / THREATS / APT
ロシア系TA488がZimbraの未公開脆弱性を5か月悪用 — 開封だけで発火するハーフクリックで政府・防衛基盤を標的
Proofpointはロシアと連携するTA488(Void Blizzard)がZimbra Collaboration SuiteのCVE-2025-66376を悪用し、ハーフクリック型XSSでメールを開いただけで任意のJavaScriptを実行させていたと公表した。
Techniques / Entry
攻撃手法「T1071.008」に関連するサイバーセキュリティニュースと分析の一覧です。
01 articlesLatest / THREATS / APT
Proofpointはロシアと連携するTA488(Void Blizzard)がZimbra Collaboration SuiteのCVE-2025-66376を悪用し、ハーフクリック型XSSでメールを開いただけで任意のJavaScriptを実行させていたと公表した。