Falhas críticas no SmarterMail viram arma de ransomware em poucos dias
Pesquisadores da empresa de segurança Flare identificaram uma movimentação intensa de hackers em canais clandestinos do Telegram e fóruns de cibercrime logo após a divulgação de duas vulnerabilidades críticas no SmarterMail, plataforma de e-mail corporativo. Em questão de dias, já circulavam provas de conceito (PoCs), ferramentas prontas para ataque e até credenciais de administrador roubadas. As falhas, registradas como CVE-2026-24423 e CVE-2026-23760, permitem respectivamente execução remota de código sem autenticação (RCE) e bypass de autenticação com redefinição de credenciais administrativas. Ambas receberam pontuação 9.3 no Continue→