← Back to feed
general Help Net Security

Laundry Bear’s new Microsoft Exchange attack triggers on email open (CVE-2026-42897)

Help Net Security Microsoft

Russia-affiliated cyber espionage group Laundry Bear (aka Void Blizzard, aka TA488) is exploiting CVE-2026-42897, a cross-site scripting vulnerability in Mic...

1 IOC
Read the full story Help Net Security →

Related Coverage

general Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes The Hacker News · Aug 1 general Rails patches critical Active Storage flaw with RCE potential BleepingComputer · Aug 1 general Russian Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Tokens Security Affairs · Aug 1