<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Moveit on BR Defense Center</title><link>https://brdefense.center/tags/moveit/</link><description>Recent content in Moveit on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 04 May 2026 14:20:12 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/moveit/index.xml" rel="self" type="application/rss+xml"/><item><title>Progress Software alerta sobre vulnerabilidade crítica no MOVEit Automation</title><link>https://brdefense.center/news/progress-software-alerta-sobre-vulnerabilidade-cri/</link><pubDate>Mon, 04 May 2026 14:20:12 -0300</pubDate><guid>https://brdefense.center/news/progress-software-alerta-sobre-vulnerabilidade-cri/</guid><description>&lt;p>A Progress Software emitiu um alerta para que os clientes atualizem suas versões do MOVEit Automation, um aplicativo de transferência de arquivos gerenciado, devido a uma vulnerabilidade crítica de bypass de autenticação, identificada como CVE-2026-4670. Essa falha afeta versões anteriores a 2025.1.5, 2025.0.9 e 2024.1.8 e pode ser explorada remotamente por atacantes sem privilégios, em ataques de baixa complexidade que não requerem interação do usuário. A empresa recomenda que a atualização seja feita utilizando o instalador completo, uma vez que essa é a única forma de remediar a vulnerabilidade, embora isso cause uma interrupção no sistema durante o processo. Além disso, a Progress também lançou atualizações de segurança para uma vulnerabilidade de escalonamento de privilégios (CVE-2026-5174) relacionada a uma falha de validação de entrada. Um levantamento realizado pelo consultor de cibersegurança Daniel Card revelou que mais de 1.400 instâncias do MOVEit Automation estão expostas online, incluindo várias vinculadas a agências governamentais locais e estaduais dos EUA. Embora a empresa não tenha indicado que essas falhas estão sendo ativamente exploradas, vulnerabilidades anteriores do MOVEit foram alvo de ataques, como os realizados pelo grupo de ransomware Clop, que comprometeram mais de 2.100 organizações em 2023.&lt;/p></description></item></channel></rss>