CSS:受信トレイに潜む見えない脅威
Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし
Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし
Zimbraは、Daffodil v10.1.19パッチアップデートをリリースし、同プラットフォームのClassic Web Clientに存在する格納型クロスサイトスクリプティング(XSS)脆弱性に対処しました。Hacking& Cracking このセキュリティ問題により、特別に細工されたメールメッセージ
Zimbraは、コラボレーションスイート(ZCS)のバージョン10.1.19(コードネーム「Daffodil」)をリリースし、クラシックWebクライアントに存在する格納型クロスサイトスクリプティング(XSS)脆弱性に対処しました。 2026年7月7日に公開されたこのパッチは、特別に細工されたメールを送信するだけで、攻
Zimbraセキュリティチームは、Zimbra Collaborationスイートへのアクセスに使用されるClassic Web Clientに影響する重大な脆弱性について、顧客に対しパッチ適用を強く呼びかけました。 Zimbraは、世界中の数千の企業や数百の政府機関を含む数億人が利用する、非常に人気の高いメールおよ
Roundcube Webmailのユーザーは、認証前にログイン資格情報なしで悪意のあるデータベースクエリを実行できる重大な事前認証SQLインジェクションの欠陥を含む、複数の高深刻度の脆弱性が開示されたことを受け、システムへのパッチ適用が強く求められています。 これらの脆弱性は、2026年5月24日にリリースされたセ
広く展開されているオープンソースのWebメールインターフェースであるRoundc...
Gmailのヘビーユーザーにとって重要なニュースだ。Googleは、Gmailが...