Cisco corrige zero-day crítico no Secure Email Gateway explorado em ataques ativos
Cisco corrige zero-day crítico no Secure Email Gateway explorado em ataques ativos. Vulnerabilidade permite execução de comandos como root e exige patch urgente.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a email-security.
Cisco corrige zero-day crítico no Secure Email Gateway explorado em ataques ativos. Vulnerabilidade permite execução de comandos como root e exige patch urgente.
Grupos de ameaças utilizam caracteres Unicode invisíveis para burlar filtros de e-mail em campanhas de phishing, exigindo atualização das estratégias de defesa.
Hackers usam caracteres Unicode invisíveis para burlar filtros de phishing. Campanha da Microsoft atingiu milhões de e-mails com tema financeiro. Análise da técnica ASCII smuggling e recomendações de mitigação.
Campanha de phishing utiliza e-mail falso de áudio para redirecionar usuários a página de login do Google falsificada, visando roubo de credenciais corporativas.
Vulnerabilidade crítica no Exchange Server (CVE-2026-42897) é explorada ativamente; Microsoft recomenda mitigação de emergência para ambientes on-premises.
Relatório do BleepingComputer revela técnica avançada de evasão de segurança de e-mail utilizando infraestrutura DNS especial e endereçamento IPv6. A análise destaca como o uso indevido de domínios reservados e a complexidade do DNS reverso permitem que campanhas de phishing burlam verificações de reputação e gateways de segurança, exigindo atualização nas defesas corporativas.
Uma falha de XSS no RoundCube Webmail, corrigida em dezembro de 2025, está sendo ativamente explorada. A vulnerabilidade, em tags de animação SVG, pode levar à execução de código malicioso e comprometimento de contas de e-mail, exigindo aplicação urgente de patches.
Microsoft investiga um problema em Exchange Online que está marcando e movendo mensagens legítimas para quarentena. Não há detalhes públicos sobre escala ou causa; equipes devem auditar quarentenas e contatar suporte.
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
Uma nova onda de spam está sendo gerada por instâncias mal configuradas do Zendesk, com usuários reportando centenas de emails automáticos e assuntos como “Activate account...”. Equipes de segurança devem revisar automations, triggers e integrações para conter disparos e mitigar risco de phishing e ruído operacional.