Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Zero-day sob ataque no CrushFTP

    Zero-day sob ataque no CrushFTP

    Notícias 20/07/2025Redação SantotechPor Redação SantotechAtualizado em: 20/07/20252 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA
    ads

    A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S.

    A falha começou a ser explorada em 18 de julho, embora a atividade possa ter iniciado mais cedo. Segundo a empresa, uma correção anterior voltada para outro problema acabou impedindo esse ataque de forma indireta, mas sem eliminar o risco completamente. Os invasores teriam analisado o código do software e encontrado uma forma de contornar a proteção.

    As versões mais recentes do CrushFTP já incluem a correção. Usuários que mantiveram os patches em dia não foram afetados. O ataque só é possível em versões anteriores à 10.8.5 e 11.3.4_23. Clientes que utilizam instâncias DMZ isoladas não estão vulneráveis, segundo a fabricante, embora especialistas como a Rapid7 recomendem cautela quanto ao uso dessa estratégia de mitigação.

    Para detectar possíveis compromissos, os administradores devem verificar alterações suspeitas no arquivo User.xml, criação de novos usuários administrativos e revisar logs em busca de atividades incomuns. A recomendação da CrushFTP é ativar atualizações automáticas, usar listas de IP autorizados e manter o sistema constantemente revisado.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CrushFTP cyber cybersegurança falha zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    02/09/2025

    Governo da Paraíba abre novas inscrições para seleção de empresas no Projeto QualiExporta-PBsF

    02/09/2025

    Receita Federal cria novas regras para combater fraudes e lavagem de dinheiro através de PIX

    02/09/2025

    Paraíba lidera no Nordeste e conquista vice-liderança nacional em investimentos em Pesquisa e Desenvolvimento

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    coloque sua marca aqui 300x250
    Em Destaque

    Governo da Paraíba abre novas inscrições para seleção de empresas no Projeto QualiExporta-PBsF

    Receita Federal cria novas regras para combater fraudes e lavagem de dinheiro através de PIX

    Governo lança editais de assistência estudantil com 420 vagas para universitários de baixa renda

    Paraíba lidera no Nordeste e conquista vice-liderança nacional em investimentos em Pesquisa e Desenvolvimento

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Governo da Paraíba abre novas inscrições para seleção de empresas no Projeto QualiExporta-PBsF

    Receita Federal cria novas regras para combater fraudes e lavagem de dinheiro através de PIX

    Governo lança editais de assistência estudantil com 420 vagas para universitários de baixa renda

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.