Laundry Bear nutzt eine unkompilierte Zimbra-Sicherheitslücke mit Phishing-E-Mails, die nur durch Öffnen oder Vorschau ausgelöst werden, um US-amerikanische und ukrainische Ziele anzugreifen.
Zimbra 10.1.20 stopft neun Lücken, darunter einen bekannten SNMP-RCE-Fehler und vier XSS-Anfälligkeit im Classic Web Client, die russische Gruppen bereits gegen ukrainische Infrastruktur nutzten.