Exploração de falha no Roundcube permite espionagem em universidades

Um grupo de ameaças vinculado à China está aproveitando uma vulnerabilidade no Roundcube para acessar contas de pesquisadores acadêmicos nos EUA e Canadá, roubando credenciais e instalando backdoors. A falha, que afeta servidores de e‑mail usados por instituições de pesquisa, destaca a urgência de atualizar o software e reforçar a segurança de e‑mail no Brasil.

Falha de autenticação em requisições OPTIONS permite escalada de privilégios

A Aliyun Security revelou que a ausência de verificação de identidade em respostas OPTIONS pode permitir acesso indevido a recursos protegidos. A vulnerabilidade, que afeta serviços que geram respostas dinamicamente, já foi explorada em testes internos. Usuários e empresas brasileiras devem revisar suas rotinas de CORS e autenticação para evitar brechas semelhantes.