Ataques Zero-Day

PaperCut alerta sobre exploração de vulnerabilidade em software de impressão

A PaperCut emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade em todas as versões de seu software de gerenciamento de impressão, PaperCut NG e PaperCut MF, em ataques de dia zero. A empresa confirmou que já houve incidentes com clientes e recomenda que organizações com servidores expostos à Internet restrinjam imediatamente o acesso às interfaces web a endereços IP confiáveis. Embora a PaperCut não tenha divulgado detalhes sobre a falha ou como está sendo explorada, sua equipe de segurança conseguiu reproduzir a vulnerabilidade com informações fornecidas por um cliente universitário. Para mitigar os riscos, a empresa lançou patches de emergência para clientes com servidores públicos. Além disso, foram compartilhados indicadores de comprometimento, como atividades suspeitas do processo legítimo pc-app.exe e erros específicos nos arquivos de log do servidor. A PaperCut ainda não revelou a identidade dos atacantes ou se dados estão sendo roubados. A situação é crítica, especialmente considerando que a empresa já enfrentou ataques anteriores relacionados a vulnerabilidades semelhantes, como a CVE-2023-27350, que permitiu a execução remota de código por atacantes não autenticados.

Hackers exploram vulnerabilidade em servidores TrueConf

Hackers têm atacado servidores de conferência TrueConf, explorando uma vulnerabilidade zero-day identificada como CVE-2026-3502, que permite a execução de arquivos arbitrários em todos os pontos finais conectados. A falha, classificada como de severidade média, resulta de uma verificação de integridade ausente no mecanismo de atualização do software, possibilitando que um invasor substitua uma atualização legítima por uma variante maliciosa. O TrueConf, utilizado por mais de 100 mil organizações, incluindo forças armadas e agências governamentais, é uma plataforma de videoconferência que pode ser hospedada localmente ou na nuvem. A campanha de ataques, denominada TrueChaos, tem como alvo entidades governamentais no Sudeste Asiático e é atribuída a um ator de ameaça com vínculos chineses. Os pesquisadores da CheckPoint identificaram que, ao obter controle do servidor TrueConf, um atacante pode distribuir arquivos maliciosos disfarçados de atualizações legítimas. A vulnerabilidade afeta as versões 8.1.0 a 8.5.2, e um patch foi disponibilizado na versão 8.5.3 em março de 2026. Os sinais de comprometimento incluem a presença de arquivos suspeitos e tráfego de rede associado a uma infraestrutura de comando e controle chamada Havoc.