Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens
LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]
Zimbra-Classic-Web-Client: Zimbra-Zero-Day CVE-2025-66376 ermöglicht Mail-Diebstahl und 2FA-Scratch-Codes
LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte Spionagekampagne nutzte einen damals unbekannten Fehler im Zimbra-Webmail-Client, um ĂĽber bösartige E-Mails Zugriff auf Postfächer zu bekommen. Die Methode erfordert offenbar nur das Anzeigen der Nachricht, weil der Schadcode beim Rendern im eingeloggten Session-Kontext läuft. Betroffen sind insbesondere Zimbra Collaboration 10.0 bis zu bestimmten Patchständen sowie 10.1-Versionen vor […]
Zimbra-Updates stopfen SNMP-Command-Injection und XSS in Classic Web Client
LONDON / LONDON (IT BOLTWISE) – Zimbra hat Sicherheitsupdates fĂĽr mehrere kritische Schwachstellen veröffentlicht, darunter eine Command-Injection im SNMP-Monitoring. Zusätzlich wurden vier XSS-LĂĽcken im Classic Web Client geschlossen, die unter bestimmten Bedingungen Schadcode im Browser auslösen können. FĂĽr Administratoren zählt jetzt vor allem die zeitnahe Aktualisierung auf Zimbra 10.1.20, weil XSS-Bugs in E-Mail-Umgebungen historisch häufig […]
KI-Angriffe im E-Mail-Verkehr: Phishing steigt 2026 um das 14-Fache
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen im Jahr 2026 zunehmend KI, um E-Mails täuschend echt und personalisiert zu schreiben. Sicherheitsberichte sehen fĂĽr das erste Halbjahr einen Anstieg bösartiger Anhänge um 15 Prozent und gleichzeitig einen KI-gestĂĽtzten Sprung auf das 14-Fache. Besonders kritisch: saisonale Köder wie gefälschte US-Steuerbehörden oder WM-Kampagnen erreichen hohe Fehlerquoten bei […]
Sicherheits-Update-Druck steigt: ShareFile-NotmaĂźnahmen, Citrix Bleed 2 und KI-Coding-Angriffe
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: SicherheitslĂĽcken und kompromittierte Software gelangen schneller in die Praxis, als Unternehmen ihre Remediation abschlieĂźen können. Von ShareFile-Notschritten wegen Storage-Zone-Controllern bis zu Citrix Bleed 2 und neuen Backdoor-Varianten verschiebt sich der Fokus auf Patch-Tempo, Log-Management und schnelle Session-Beendigungen. Gleichzeitig zeigen Studien zu HalluSquatting, wie […]
Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche
LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits fĂĽr Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ă–kosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]
Zimbra warnt vor kritischer stored-XSS-LĂĽcke im Classic Web Client
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zimbra ruft Nutzer dazu auf, ein Update fĂĽr den Classic Web Client einzuspielen, weil ein speziell präparierter E-Mail-Input in der geöffneten Sitzung bösartigen Code ausfĂĽhren könnte. Die Schwachstelle wird als stored Cross-Site Scripting beschrieben und kann im Erfolgsfall Session-Daten sowie Einstellungen im Konto gefährden. Zwar nennt der Anbieter […]
CISA warnt vor SicherheitslĂĽcken in Zimbra und SharePoint
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat Regierungsbehörden aufgefordert, Sicherheitsupdates fĂĽr Schwachstellen in der Zimbra Collaboration Suite und Microsoft SharePoint zu installieren. Diese Schwachstellen werden aktiv ausgenutzt und stellen ein erhebliches Risiko dar. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung an Regierungsbehörden […]
Zimbra verstärkt globale Präsenz mit neuem CRO
LONDON (IT BOLTWISE) – Zimbra, eine fĂĽhrende Open-Source-E-Mail- und Kollaborationsplattform, hat Anthony Chadd als neuen Chief Revenue Officer ernannt. Mit ĂĽber 15 Jahren Erfahrung im Bereich Cybersicherheit und SaaS wird Chadd den Ausbau des globalen Vertriebs und Marketings leiten. Diese Ernennung unterstreicht Zimbras Engagement fĂĽr Datensouveränität und die Stärkung seiner Position in den Regionen EMEA […]
Zimbra stärkt globale Präsenz mit neuem CRO Anthony Chadd
LONDON (IT BOLTWISE) – Zimbra hat Anthony Chadd zum neuen Chief Revenue Officer ernannt, um die globale Expansion voranzutreiben. Mit ĂĽber 15 Jahren Erfahrung im Bereich Cybersicherheit und SaaS wird Chadd den Vertrieb und das Marketing von Zimbra leiten. Diese Ernennung erfolgt in einem Umfeld, in dem die Datensouveränität fĂĽr Unternehmen immer wichtiger wird. Zimbra, […]
CISA warnt vor vier aktiv ausgenutzten SicherheitslĂĽcken
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat vier neue SicherheitslĂĽcken in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen betreffen unter anderem Google Chrome und Microsoft Windows und werden derzeit aktiv ausgenutzt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich vier neue SicherheitslĂĽcken in […]
CISA warnt vor aktiver Ausnutzung von SicherheitslĂĽcken in Unternehmenssoftware
WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity-Behörde CISA hat vor der aktiven Ausnutzung von vier SicherheitslĂĽcken in Unternehmenssoftware gewarnt. Betroffen sind Produkte von Versa und Zimbra sowie die Vite-Frontend-Tooling-Framework und der Prettier-Code-Formatter. Diese Schwachstellen werden bereits von Hackern ausgenutzt, was die Dringlichkeit von Sicherheitsupdates erhöht. Die Cybersecurity and Infrastructure Security Agency (CISA) der […]
CISA warnt vor vier neuen SicherheitslĂĽcken in Software
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat vier neue SicherheitslĂĽcken in ihrem Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Diese Schwachstellen werden aktiv ausgenutzt und betreffen unter anderem die Synacor Zimbra Collaboration Suite und die Versa Concerto SD-WAN Plattform. Unternehmen sind aufgefordert, umgehend Sicherheitsupdates zu implementieren, um […]
SicherheitslĂĽcken bei Zimbra-Servern in Deutschland: BSI warnt
BERLIN / LONDON (IT BOLTWISE) – In Deutschland stehen zahlreiche Zimbra-Server mit veralteter Software im Netz, was erhebliche Sicherheitsrisiken birgt. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat darauf hingewiesen, dass viele dieser Server anfällig fĂĽr kritische Schwachstellen sind, die dringend behoben werden mĂĽssen. In Deutschland sind zahlreiche Zimbra-Server mit veralteter Software im Netz, […]
Kritische SicherheitslĂĽcke in Zimbra ZCS: Sofortige MaĂźnahmen erforderlich
WASHINGTON / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der Zimbra Collaboration Suite (ZCS) wird derzeit aktiv ausgenutzt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung herausgegeben, die Administratoren zur sofortigen Handlung auffordert. Diese Schwachstelle könnte schwerwiegende Folgen fĂĽr die betroffenen Systeme haben. Die Zimbra Collaboration Suite (ZCS) steht im […]
ParkMobile-Datenleck: Ein-Dollar-Entschädigung für Betroffene
ATLANTA / LONDON (IT BOLTWISE) – Nach einem massiven Datenleck bei ParkMobile im Jahr 2021, bei dem Informationen von fast 22 Millionen Nutzern veröffentlicht wurden, endet die Sammelklage mit einer Entschädigung von einem Dollar pro Betroffenem. Diese Entschädigung erfolgt in Form eines App-Guthabens, das manuell eingelöst werden muss und ein Verfallsdatum hat. Im Jahr 2021 […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die mittlerweile behoben wurde, ermöglichte es, durch manipulierte ICS-Dateien schädlichen Code auszufĂĽhren. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Suite hat zu gezielten Cyberangriffen […]
Zimbra-Sicherheitslücke: Angriff auf brasilianisches Militär
BRASILIEN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software wurde von unbekannten Angreifern ausgenutzt, um das brasilianische Militär ins Visier zu nehmen. Die Schwachstelle, die inzwischen behoben wurde, ermöglichte es den Angreifern, ĂĽber manipulierte ICS-Dateien auf sensible Daten zuzugreifen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Zimbra Collaboration Software hat […]
SicherheitslĂĽcken in Zimbra und Microsoft Partner Center: CISA warnt vor Angriffen
MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische IT-Sicherheitsbehörde CISA hat kĂĽrzlich eine Warnung bezĂĽglich aktiver Angriffe auf ältere SicherheitslĂĽcken in der Groupware Zimbra und dem Microsoft Partner Center herausgegeben. Diese Schwachstellen, die bereits seit einiger Zeit bekannt sind, werden nun verstärkt von Cyberkriminellen ausgenutzt, um unbefugten Zugriff zu erlangen und Systeme zu kompromittieren. Die SicherheitslĂĽcken in […]
CISA nimmt Microsoft- und Zimbra-Schwachstellen in den KEV-Katalog auf
MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich zwei SicherheitslĂĽcken in den KEV-Katalog aufgenommen, die Microsoft Partner Center und die Synacor Zimbra Collaboration Suite betreffen. Diese Entscheidung basiert auf Beweisen fĂĽr aktive Ausnutzung dieser Schwachstellen. Die Cybersecurity and Infrastructure Security Agency (CISA) der USA hat zwei bedeutende SicherheitslĂĽcken in […]
Zimbra schlieĂźt kritische SicherheitslĂĽcken in Kollaborationssoftware
MĂśNCHEN (IT BOLTWISE) – Zimbra hat kĂĽrzlich bedeutende Sicherheitsupdates fĂĽr seine Kollaborationssoftware veröffentlicht, um kritische Schwachstellen zu beheben, die potenziell zu Informationslecks fĂĽhren könnten. Zimbra, ein fĂĽhrender Anbieter von Kollaborationssoftware, hat kĂĽrzlich wichtige Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in seiner Software zu beheben. Diese Schwachstellen, die bei erfolgreicher Ausnutzung zu Informationslecks fĂĽhren könnten, betreffen insbesondere […]
Russische Hacker greifen Zimbra- und Teamcity-Server mit neuen Exploits an
MĂśNCHEN (IT BOLTWISE) – Russische Hackergruppe APT29 nutzt Schwachstellen in Zimbra- und Teamcity-Servern, um westliche Unternehmen anzugreifen. US-amerikanische und britische Cybersicherheitsbehörden warnen vor staatlich unterstĂĽtzten russischen Hackern, die gezielt Schwachstellen in Zimbra- und Jetbrains Teamcity-Installationen ausnutzen. Teamcity, ein Tool fĂĽr Continuous Integration und Deployment, sowie Zimbra, eine E-Mail- und Groupwarelösung, werden von Unternehmen weltweit verwendet […]
























#Sophos