<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Papercut on BR Defense Center</title><link>https://brdefense.center/tags/papercut/</link><description>Recent content in Papercut on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 27 Aug 2026 21:39:31 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/papercut/index.xml" rel="self" type="application/rss+xml"/><item><title>PaperCut alerta sobre exploração de vulnerabilidade em software de impressão</title><link>https://brdefense.center/news/papercut-alerta-sobre-exploracao-de-vulnerabilidad/</link><pubDate>Thu, 27 Aug 2026 21:39:31 -0300</pubDate><guid>https://brdefense.center/news/papercut-alerta-sobre-exploracao-de-vulnerabilidad/</guid><description>&lt;p>A PaperCut emitiu um alerta urgente sobre a exploração ativa de uma vulnerabilidade em todas as versões de seu software de gerenciamento de impressão, PaperCut NG e PaperCut MF, em ataques de dia zero. A empresa confirmou que já houve incidentes com clientes e recomenda que organizações com servidores expostos à Internet restrinjam imediatamente o acesso às interfaces web a endereços IP confiáveis. Embora a PaperCut não tenha divulgado detalhes sobre a falha ou como está sendo explorada, sua equipe de segurança conseguiu reproduzir a vulnerabilidade com informações fornecidas por um cliente universitário. Para mitigar os riscos, a empresa lançou patches de emergência para clientes com servidores públicos. Além disso, foram compartilhados indicadores de comprometimento, como atividades suspeitas do processo legítimo pc-app.exe e erros específicos nos arquivos de log do servidor. A PaperCut ainda não revelou a identidade dos atacantes ou se dados estão sendo roubados. A situação é crítica, especialmente considerando que a empresa já enfrentou ataques anteriores relacionados a vulnerabilidades semelhantes, como a CVE-2023-27350, que permitiu a execução remota de código por atacantes não autenticados.&lt;/p></description></item></channel></rss>