Product
critical
threat
TA488 Exploits Zimbra Mailservers with Half-Click Vulnerability CVE-2025-66376
2 rules 9 TTPs 3 CVEs 7 IOCsRussia-aligned threat actor TA488 (Void Blizzard, Laundry Bear) exploited CVE-2025-66376, a critical XSS vulnerability in Zimbra Collaboration Suite webmail, for at least five months in 2025 via crafted emails to gain persistent access, exfiltrate user credentials, 2FA codes, and bulk emails from Ukrainian government and US defense industrial base targets.
PoC
Zimbra Collaboration Suite +10
TA488
+2
espionage
xss
zimbra
apt
state-sponsored
half-click
cve-2025-66376
2r
9t
3c
7i
updated
high
advisory
Microsoft Security Updates — July 2026
10 CVEs 227 IOCsRoundup of Microsoft security advisories published in July 2026.
PoC
PowerShell +516
roundup
10c
227i
updated
medium
advisory
Defense Evasion via Exchange DLP Policy Removal
2 rules 1 TTPAttackers may remove or modify Exchange Data Loss Prevention (DLP) policies in Microsoft 365 to evade detection and exfiltrate sensitive data without triggering alerts.
Microsoft 365 +1
o365
dlp
defense_evasion
data_exfiltration
2r
1t