Zero-day sob ataque no CrushFTP

A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S. Leia também Com a Juniper, HPE fará IA para redes […]

Fonte https://www.cisoadvisor.com.br/zero-day-sob-ataque-no-crushftp/