
Uma Empresa de Segurança Greynoise Publicou UM Alerta Sobre Vulnerabilidades em Versões Antigas fazem Telemessage SGNL, Aplicativa de Mensagens Criptografadas voltado para organizações governamentais e Grandes Empresas. O Software Utiliza Uma Versão desatualizada DO BOOT Spring Framework, Que permite uma exploração da falha cve-2025-48927.
Leia Tamboma
Malware Backdoor EM Servidors Exchange
Alerta da hpe para instantânea em pontos de acesso
ESSA Vulnerabilidade Expõe o Terminal “/heapdump”, por ONDE Invasores Podem Capturar Até 150 MB de Memória da heap, inclluindo nomes de usuário e senhas em texto simplos. A Embora versões mais recentes da Spring Boot Tenham Desabilitado o ACESSO PÚBLICO Um terminal esse, o Telemessage SGNL Continua Exposto.
Greynoise Publicou que 11 Enderecos Ip Tndaram Explorar A Falha Recenteent, Enquanto Mais de 2 mil ips Realizaram Varreduras em Atuadoras da Spring Boot Nos Últimos 90 Messes. Destes, 1.582 SE Concentraram em Terminais de Verificaza de Integridade, Possivele para Identificar Sistemas Vulneráveis.
Uma Telemessage é uma empresa americana que adapta soluções como sinal, WhatsApp, Telegram e WeChat Para Ambientes Corporativos. Um versão sgnl, focada em segurança e conformidade, appresenta riscos caso não seja atualizada para versões mais recentes da bota de primavera.