Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Zero-day sob ataque no CrushFTP

    Zero-day sob ataque no CrushFTP

    Notícias 20/07/2025Redação SantotechPor Redação SantotechAtualizado em: 20/07/20252 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA

    A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S.

    A falha começou a ser explorada em 18 de julho, embora a atividade possa ter iniciado mais cedo. Segundo a empresa, uma correção anterior voltada para outro problema acabou impedindo esse ataque de forma indireta, mas sem eliminar o risco completamente. Os invasores teriam analisado o código do software e encontrado uma forma de contornar a proteção.

    As versões mais recentes do CrushFTP já incluem a correção. Usuários que mantiveram os patches em dia não foram afetados. O ataque só é possível em versões anteriores à 10.8.5 e 11.3.4_23. Clientes que utilizam instâncias DMZ isoladas não estão vulneráveis, segundo a fabricante, embora especialistas como a Rapid7 recomendem cautela quanto ao uso dessa estratégia de mitigação.

    Para detectar possíveis compromissos, os administradores devem verificar alterações suspeitas no arquivo User.xml, criação de novos usuários administrativos e revisar logs em busca de atividades incomuns. A recomendação da CrushFTP é ativar atualizações automáticas, usar listas de IP autorizados e manter o sistema constantemente revisado.

    fonte: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CrushFTP cyber cybersegurança falha zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    28/07/2026

    Sousa recebe o I Simpósio Internacional do Pacto de Inovação no Sertão para impulsionar ciência, tecnologia e desenvolvimento regional

    28/07/2026

    Mulher Tech Sim Senhor 2026 destaca dados, IA e cloud para fortalecer protagonismo feminino na tecnologia em João Pessoa

    25/07/2026

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    Anthropic lança Claude Opus 5 com desempenho próximo ao Fable 5 e custo 50% menor

    Brasil registra 99 ataques de ransomware em 2026 e já alcança 67% do total de casos de todo o ano passado

    Patente da UFPB será aplicada em habitações populares da Paraíba para tratamento sustentável de esgoto

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Sousa recebe o I Simpósio Internacional do Pacto de Inovação no Sertão para impulsionar ciência, tecnologia e desenvolvimento regional

    Mulher Tech Sim Senhor 2026 destaca dados, IA e cloud para fortalecer protagonismo feminino na tecnologia em João Pessoa

    CETENE abre chamada para mentores da IncubaScience 2026 e busca especialistas para impulsionar startups deep tech do Nordeste

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.