Por Melhores Tech · deslize para ver →
Campanha de espionagem usa falha XSS no Zimbra para rodar código só ao abrir o e-mail, roubar códigos 2FA e manter acesso permanente à caixa da vítima.
É um código malicioso, também identificado como Ulej, que explora a falha CVE-2025-66376 no webmail Zimbra. Como a brecha é de Cross-Site Scripting, o script embutido na mensagem é executado pelo próprio navegador no momento em…
A correção é atualizar o Zimbra para a versão 10.1.13 ou superior, já que o patch existe desde novembro de 2025. Além disso, vale revisar as senhas de aplicativo cadastradas na conta e revogar qualquer entrada desconhecida,…
Órgãos de governo da Ucrânia, agências dos Estados Unidos, organizações do setor de defesa, instalações nucleares, instituições científicas e empresas europeias. A atribuição aponta para o grupo TA488, também conhecido como…
melhorestech.com