Proofpoint vulnerabilities
2 CVEs tracked
Proofpoint appears in our reporting primarily as the organization exposing critical campaigns by the Russia-aligned TA488 (Void Blizzard, Laundry Bear) group. The main theme involves sophisticated cyber espionage against mail servers: the group first exploited a Zimbra XSS flaw (CVE-2025-66376) over five months, followed by a 'half-click' email-open exploit chain targeting Microsoft Exchange (CVE-2026-42897), impacting government and private sector entities. Research also highlights evolving threats, including the China-linked Cruciferra crypter service using BYOVD and Process Ghosting, and a new Interlock RAT variant. Defenders must prioritize urgent patching for these specific mail server CVEs and remain vigilant against phishing campaigns leveraging crypter services in the supply chain.
Azərbaycanca: Proofpoint öz hesabatlarında əsasən Rusiya ilə əlaqəli TA488 (Void Blizzard, Laundry Bear) qrupunun kritik kampaniyalarını ifşa edən təşkilat kimi görünür. Əsas mövzu poçt serverlərinə qarşı mürəkkəb kibercasusluq əməliyyatlarıdır: qrup əvvəlcə beş ay ərzində Zimbra-da (CVE-2025-66376), daha sonra isə Microsoft Exchange-də (CVE-2026-42897) e-poçtun açılması ilə işə düşən "yarım klik" tipli XSS zəifliklərindən istifadə edib. Bundan əlavə, araşdırmalar Çinlə əlaqəli Cruciferra kript xidməti (BYOVD və Process Ghosting texnikaları) və Interlock Ransomware-in yeni RAT variantı kimi təkamül edən təhdidləri əhatə edir. Müdafiəçilər xüsusilə Zimbra və Exchange mühitlərində bu CVE-lər üçün təcili yamaqların tətbiqinə, həmçinin təchizat zəncirində kript xidmətlərindən istifadə edən fişinq kampaniyalarına qarşı ayıq olmalıdırlar.
This vendor's CVEs2
This hub is built from skopnix's own reporting on Proofpoint: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.