
Kritische XSS-Lücke in Zimbras Classic Web Client: Präparierte E-Mails könnten Code ausführen
Zimbra schließt eine kritische XSS-Lücke im Classic Web Client. Präparierte E-Mails könnten sonst Skripte in Sitzungen ausführen.

Zimbra schließt eine kritische XSS-Lücke im Classic Web Client. Präparierte E-Mails könnten sonst Skripte in Sitzungen ausführen.

Binarly hat sechs neue U-Boot-Lücken entdeckt. Zwei ermöglichen unter Umständen Codeausführung beim Start, vier führen zum Absturz.

Angreifer missbrauchten das GitHub-Repository von Injective Labs, um ein präpariertes npm-Paket zur Exfiltration von Wallet-Geheimnissen zu veröffentlichen.

Progress hat ShareFile-Kunden angewiesen, Storage Zone Controller offline zu nehmen, und den Zugriff auf betroffene Konten vorläufig gesperrt.