Jump to content

Recommended Posts

  • Administration
Posted

É isso aí, lá vamos nós outra vez com uma nova vulnerabilidade descoberta com um score de 9.1 de 10.

Para quem usa servidores com cPanel eles ainda não lançaram um patch para isso mas já estão cientes do caso
https://support.cpanel.net/hc/en-us/community/posts/24818023461399

Para quem usa DirecAdmin já foi lançado um update! 

Citar

 

July 10, 2024 Advisory: Vulnerability in Exim MTA Could Allow Malicious Email Attachments Past Filters [CVE-2024-39929]

A critical security issue has been disclosed in the Exim mail transfer agent that could enable threat actors to deliver malicious attachments to target users' inboxes.

The vulnerability, tracked as CVE-2024-39929, has a CVSS score of 9.1 out of 10.0. It has been addressed in version 4.98.

"Exim through 4.97.1 misparses a multiline RFC 2231 header filename, and thus remote attackers can bypass a $mime_filename extension-blocking protection mechanism, and potentially deliver executable attachments to the mailboxes of end users," according to a description shared on the U.S. National Vulnerability Database (NVD).


https://censys.com/cve-2024-39929/

https://nvd.nist.gov/vuln/detail/CVE-2024-39929

https://bugs.exim.org/show_bug.cgi?id=3099#c4

 

 

Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um".


Posted
14 horas atrás, NullRoute disse:

É isso aí, lá vamos nós outra vez com uma nova vulnerabilidade descoberta com um score de 9.1 de 10.

Para quem usa servidores com cPanel eles ainda não lançaram um patch para isso mas já estão cientes do caso
https://support.cpanel.net/hc/en-us/community/posts/24818023461399

Para quem usa DirecAdmin já foi lançado um update! 

 

O Directadmin lançou o update literalmente no mesmo dia da CVE.

Muito bom saber que eles trabalham e se preocupam com seus utilizadores.

CWG PORTUGAL - Soluções em Tecnologia, Big Data e Cibersegurança. | PORTUGAL

WPFastSec- Serviços de Segurança e Otimização de Sites WordPress, e Servidores para WordPress.

DOLUTECH - Conheça nosso Blog de Tecnologia, adquira mais conhecimento de forma Gratuita.

CENTRAL MMORPG - Um blog do Grupo Dolutech voltado a jogos Online e muito mais.

Cloud Computing Gerenciado / Hospedagem Wordpress / Servidores Dedicados / Cibersegurança / Gestão de Contratos

Posted

Quando comecei a usar o DA, achei que fosse necessário reaprender várias coisas (rotina de sysadmin), e hj confesso que me peguei pensando nisso é assustador que tem servidor que até esqueço, raramente precisa de uma manutenção.

Um dos maiores destaques são os bloqueios de ataque de força bruta do wordpress que realmente funcionam...

AtarWeb.com.br • Hospedagem de Site + SSL Grátis
█ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

Do you agree with our terms?

-