Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Zero-day sob ataque no CrushFTP

    Zero-day sob ataque no CrushFTP

    Notícias 20/07/2025Redação SantotechPor Redação SantotechAtualizado em: 20/07/20252 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA

    A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S.

    A falha começou a ser explorada em 18 de julho, embora a atividade possa ter iniciado mais cedo. Segundo a empresa, uma correção anterior voltada para outro problema acabou impedindo esse ataque de forma indireta, mas sem eliminar o risco completamente. Os invasores teriam analisado o código do software e encontrado uma forma de contornar a proteção.

    As versões mais recentes do CrushFTP já incluem a correção. Usuários que mantiveram os patches em dia não foram afetados. O ataque só é possível em versões anteriores à 10.8.5 e 11.3.4_23. Clientes que utilizam instâncias DMZ isoladas não estão vulneráveis, segundo a fabricante, embora especialistas como a Rapid7 recomendem cautela quanto ao uso dessa estratégia de mitigação.

    Para detectar possíveis compromissos, os administradores devem verificar alterações suspeitas no arquivo User.xml, criação de novos usuários administrativos e revisar logs em busca de atividades incomuns. A recomendação da CrushFTP é ativar atualizações automáticas, usar listas de IP autorizados e manter o sistema constantemente revisado.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CrushFTP cyber cybersegurança falha zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    12/03/2026

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    12/03/2026

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    11/03/2026

    GTA 6 Vai Escapar? O AAA em Crise e a Ascensão do Triple I

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    Farol Digital firma parceria com Banco do Nordeste e fortalece ecossistema de inovação na Grande João Pessoa

    Caitlin Kalinowski, líder da área de robótica da OpenAI, renuncia ao cargo em resposta a um acordo com o Pentágono

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    Sérgio Brandão fala sobre empreendedorismo na música e criação de startup no Santo Tech Podcast

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.