Jemand unter der Leserschaft, der die E-Mail- und Groupwarelösung Zimbra von Synacor Inc. im Einsatz hat. Gerade lese ich bei den Kollegen von Bleeping Computer, dass es dort ein 0-Day-Schwachstelle CVE-2023-38750 gibt, die XSS-Angriffe ermöglicht. Zimbra hat (2 Wochen nach Entdeckung der XSS-Schwachstelle, die bei Angriffen auf die E-Mail-Server der Zimbra Collaboration Suite (ZCS) ausgenutzt wird) Sicherheitsupdates veröffentlicht, die die Schwachstelle beheben.
Anzeige