StrikeReady dĂ©crit lâexploitation dâun 0âday Zimbra (CVE-2025-27915) via un fichier .ICS en avril 2025
Selon StrikeReady (blog), une campagne de spearphishing a exploitĂ© un 0âday dans Zimbra Collaboration Suite, CVE-2025-27915, via un fichier calendrier .ICS contenant du JavaScript, envoyĂ© depuis une adresse usurpant le Bureau du Protocole de la Marine libyenne et visant lâarmĂ©e brĂ©silienne. Les auteurs soulignent que lâexploitation directe, par email, de suites collaboratives open source (Zimbra, Roundcube) demeure rare. đïž Point dâentrĂ©e et dĂ©tection: lâĂ©quipe a repĂ©rĂ© lâattaque en surveillant les fichiers ICS de plus de 10 Ko contenant du JavaScript, un signal suffisamment rare pour permettre une revue manuelle. Le message provenait de lâIP 193.29.58.37 et contenait une piĂšce jointe .ICS malveillante dĂ©clenchant du JS cĂŽtĂ© webmail Zimbra. ...