NEW Zimbra Patches: 9.0.0 Patch 29 + 8.8.15 Patch ...

Hallo mitra, pelanggan, komunitas, dan teman Zimbra, New Zimbra Patches 9.0.0 “Kepler” Patch 29 dan 8.8.15 “James Prescott Joule” Patch 36 ada di sini. Patch ini memperbaiki 2 masalah yang diperkenalkan dengan Kepler 9.0.0-Patch-28 & 8815 Joule-Patch-35 Patch. Silahkan merujuk Rilis Zimbra untuk rilis terbaru dan Pusat Keamanan Zimbra untuk pembaruan keamanan. Release Notes: Catatan:

zimbra-patch
NEW Zimbra Patches: 9.0.0 Patch 28 + 8.8.15 Patch ...

Hallo mitra, pelanggan, komunitas, dan teman Zimbra, Zimbra 9.0.0 “Kepler” Patch 28 dan 8.8.15 “James Prescott Joule” Patch 35 ada di sini. Patch termasuk Apa yang Baru, Perbaikan Keamanan, Masalah Tetap, dan Masalah yang Diketahui seperti yang tercantum dalam catatan rilis masing-masing. Silakan merujuk ke catatan rilis untuk instalasi patch pada platform Red Hat dan

Zimbra tidak terpengaruh oleh masalah OpenSSL

Proyek OpenSSL merilis perbaikan kritis untuk OpenSSL versi 3.x. Zimbra menggunakan OpenSSL versi 1.1.1q yang merupakan versi lama yang masih didukung OpenSSL. Versi di Zimbra tidak terpengaruh oleh perbaikan, yang berarti tidak diperlukan patch untuk Zimbra. Anda harus menginstal pembaruan keamanan sistem operasi dan pembaruan perangkat lunak pihak ketiga lainnya yang menerapkan perbaikan OpenSSL ini

zimbra-patch
NEW Zimbra Patches: 9.0.0 Patch 27 + 8.8.15 Patch ...

Hallo mitra, pelanggan, komunitas, dan teman Zimbra, Zimbra 9.0.0 “Kepler” Patch 27 dan 8.8.15 “James Prescott Joule” Patch 34 ada di sini. Patch termasuk Apa yang Baru, Perbaikan Keamanan, Masalah Tetap, dan Masalah yang Diketahui seperti yang tercantum dalam catatan rilis masing-masing. Silakan merujuk ke catatan rilis untuk instalasi patch pada platform Red Hat dan

Zimbra Email Security Webinar Series: TLS and DANE

Banyak administrator Zimbra telah menyiapkan enkripsi TLS untuk melindungi kredensial login dan email pengguna mereka saat transit. Tetapi TLS adalah standar yang kompleks, dan sering kali tanpa disadari salah dikonfigurasi. Menyebarkan TLS dengan benar tidak memerlukan gelar sarjana dalam kriptografi, melainkan pengetahuan kerja tentang beberapa konsep utama dan kesadaran akan jebakan yang harus dihindari. Dan,

Authentication Bypass in MailboxImportServlet vuln...

Zimbra 8.8.15 patch 33 dan Zimbra 9.0.0 patch 26 berisi pembaruan keamanan penting yang memperbaiki bypass otentikasi di MailboxImportServlet (CVE-2022-37042 dan CVE-2022-27925). Jika Anda menjalankan versi Zimbra yang lebih lama dari Zimbra 8.8.15 patch 33 atau Zimbra 9.0.0 patch 26, Anda harus memperbarui ke patch terbaru sesegera mungkin. Informasi lebih lanjut tentang tambalan khusus dapat

CISA Menambahkan Kerentanan Email Zimbra ke Katalo...

Badan Keamanan Cybersecurity dan Infrastruktur AS (CISA) pada hari Kamis menambahkan kerentanan email zimbra ke Katalog Kerentanan Tereksploitasi yang Dikenal mengutip bukti eksploitasi aktif. Masalah yang dimaksud adalah CVE-2022-27924 (skor CVSS: 7,5), cacat injeksi perintah di platform yang dapat menyebabkan eksekusi perintah Memcached sewenang-wenang dan pencurian informasi sensitif. “Zimbra Collaboration (ZCS) memungkinkan penyerang untuk menyuntikkan perintah memcached

Instalasi otomatis Zimbra dan pembaruan Lets Encry...

Sebelumnya kami memperkenalkan skrip zinstaller yang dapat digunakan untuk mengotomatisasi instalasi Zimbra. Skrip zinstaller akan menginstal server tunggal Zimbra 9 di Ubuntu 20 dan juga akan mendapatkan dan menginstal lisensi uji coba 60 hari. Sekarang juga mendukung instalasi otomatis Zimbra dengan sertifikat Let’s Encrypt dan akan menangani sebagian besar proses pembaruan Let’s Encrypt. Anda hanya

Instalasi Otomatis Zimbra

Artikel ini memperkenalkan skrip zinstaller yang dapat digunakan untuk instalasi otomatis Zimbra. Skrip zinstaller akan menginstal single server Zimbra 9 di Ubuntu 18 atau Ubuntu 20 dan juga akan mendapatkan dan menginstal lisensi uji coba 60 hari. Jika Anda baru mengenal Zimbra, skrip zinstaller memudahkan untuk mengevaluasi Zimbra. Jika Anda sudah menjalankan Zimbra, Anda dapat

UnRAR Vulnerability Dapat Membiarkan Penyerang Mer...

Kerentanan keamanan baru telah diungkapkan di utilitas UnRAR RARlab yang, jika berhasil dieksploitasi, dapat mengizinkan penyerang jarak jauh untuk mengeksekusi kode arbitrer pada sistem yang bergantung pada biner. Cacat, yang diberi pengenal CVE-2022-30333, terkait dengan kerentanan jalur traversal dalam versi Unix dari UnRAR yang dapat dipicu saat mengekstrak arsip RAR yang dibuat dengan jahat. Menyusul