← Back to feed
general Help Net Security

Laundry Bear’s new Microsoft Exchange attack triggers on email open (CVE-2026-42897)

Help Net Security Microsoft

Russia-affiliated cyber espionage group Laundry Bear (aka Void Blizzard, aka TA488) is exploiting CVE-2026-42897, a cross-site scripting vulnerability in Mic...

1 IOC
Read the full story Help Net Security →

Related Coverage

general LACMA data breach last year exposed social security and medical data BleepingComputer · Aug 25 general Hackers abuse npm mirrors to host phishing redirect pages BleepingComputer · Aug 25 general Fibonacci, Hidden Sounds, Teams, Zimbra, Entra-ID, z.ai, Schrödinger's, Aaran Leyland - SWN #610 SC Media · Aug 25