Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Zero-day sob ataque no CrushFTP

    Zero-day sob ataque no CrushFTP

    Notícias 20/07/2025Redação SantotechPor Redação SantotechAtualizado em: 20/07/20252 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA
    ads

    A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S.

    A falha começou a ser explorada em 18 de julho, embora a atividade possa ter iniciado mais cedo. Segundo a empresa, uma correção anterior voltada para outro problema acabou impedindo esse ataque de forma indireta, mas sem eliminar o risco completamente. Os invasores teriam analisado o código do software e encontrado uma forma de contornar a proteção.

    As versões mais recentes do CrushFTP já incluem a correção. Usuários que mantiveram os patches em dia não foram afetados. O ataque só é possível em versões anteriores à 10.8.5 e 11.3.4_23. Clientes que utilizam instâncias DMZ isoladas não estão vulneráveis, segundo a fabricante, embora especialistas como a Rapid7 recomendem cautela quanto ao uso dessa estratégia de mitigação.

    Para detectar possíveis compromissos, os administradores devem verificar alterações suspeitas no arquivo User.xml, criação de novos usuários administrativos e revisar logs em busca de atividades incomuns. A recomendação da CrushFTP é ativar atualizações automáticas, usar listas de IP autorizados e manter o sistema constantemente revisado.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CrushFTP cyber cybersegurança falha zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    21/10/2025

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    21/10/2025

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    21/10/2025

    Brasileiro cria Banco de Dados Nacional de Vulnerabilidades em PT BR

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250
    Em Destaque

    Jantar com RH no Bessa Grill une gastronomia e networking corporativo

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    Paraíba sedia etapa nacional da Olimpíada Brasileira de Robótica, em 2026

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Jantar com RH no Bessa Grill une gastronomia e networking corporativo

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.