Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
106362522 — Em relação à vulnerabilidade do Exchange Server recentemente divulgada pela Microsoft como alvo de ataques de hackers, a DEVCORE de Taiwan afirmou que já havia descoberto a falha de segurança em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: Em relação à vulnerabilidade do Exchange Server atacada por hackers, a DEVCORE de Taiwan afirmou que já havia descoberto em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: A Microsoft é um dos softwares mais usados pelo público. Os hackers atacam maliciosamente assim que detectam uma vulnerabilidade. Depois que a Microsoft divulgou quatro vulnerabilidades de segurança do Exchange Server, sofreu ataques maliciosos de hackers. Com a ocorrência desse evento, a Microsoft precisa ter mais cuidado e melhorar a proteção de segurança da informação. | Kitploit
Ferramentas/GitHubGitHub/nick-yin12/106362522
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubnick-yin12/106362522

106362522

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Em relação à vulnerabilidade do Exchange Server recentemente divulgada pela Microsoft como alvo de ataques de hackers, a DEVCORE de Taiwan afirmou que já havia descoberto a falha de segurança em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: Em relação à vulnerabilidade do Exchange Server atacada por hackers, a DEVCORE de Taiwan afirmou que já havia descoberto em 5 de janeiro e notificado a Microsoft sobre as vulnerabilidades de dia zero denominadas "CVE-2021-26855" e "CVE-2021-27065", também chamando essa vulnerabilidade de "ProxyLogon". A vulnerabilidade "ProxyLogon" divulgada desta vez é uma vulnerabilidade de dia zero de execução remota de código pré-autenticada (Pre-Auth Remote Code Execution; Pre-Auth RCE) que pode ser usada sem autenticação, permitindo que atacantes contornem as etapas de autenticação e façam com que administradores de sistema ajudem a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro para correção, evitando que a vulnerabilidade fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. A Microsoft então lançou atualizações de segurança em 2 de março para as vulnerabilidades relacionadas, evitando que informações confidenciais dos usuários fossem atacadas maliciosamente. Opinião pessoal: A Microsoft é um dos softwares mais usados pelo público. Os hackers atacam maliciosamente assim que detectam uma vulnerabilidade. Depois que a Microsoft divulgou quatro vulnerabilidades de segurança do Exchange Server, sofreu ataques maliciosos de hackers. Com a ocorrência desse evento, a Microsoft precisa ter mais cuidado e melhorar a proteção de segurança da informação.

Compartilhar

106362522

Em relação ao recente anúncio da Microsoft sobre a correção de vulnerabilidades do Exchange Server atacadas por hackers, a DEVCORE de Taiwan informou que já havia descoberto as falhas de segurança em 5 de janeiro e notificado a Microsoft sobre essas vulnerabilidades de dia zero, identificadas como "CVE-2021-26855" e "CVE-2021-27065", também chamadas de "ProxyLogon". A vulnerabilidade "ProxyLogon" revelada desta vez é uma exploração de dia zero de execução remota de código sem autenticação (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite que invasores contornem a etapa de autenticação e forcem o administrador do sistema a executar documentos maliciosos ou comandos, desencadeando ataques mais amplos. "ProxyLogon" é uma das vulnerabilidades RCE mais significativas divulgadas recentemente pela Microsoft. A equipe da DEVCORE, seguindo o princípio de Divulgação Responsável, notificou imediatamente a Microsoft em 5 de janeiro deste ano para corrigir a vulnerabilidade, evitando que ela fosse explorada por pessoas mal-intencionadas e causasse grandes perdas a usuários globais. Em 2 de março, a Microsoft lançou atualizações de segurança para as vulnerabilidades relacionadas, protegendo as informações confidenciais dos usuários contra ataques maliciosos.

Pensamento pessoal: A Microsoft é um dos softwares mais usados pelo público; hackers atacam maliciosamente ao detectar vulnerabilidades. Após a Microsoft divulgar quatro vulnerabilidades de segurança do Exchange Server, sofreu ataques maliciosos de hackers. Diante desse incidente, a Microsoft precisa ser mais cuidadosa e melhorar a proteção de segurança da informação.

Baixar ferramenta