<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Falsificacao on Daily DMARC News</title><link>https://news.excello.email/pt/tags/falsificacao/</link><description>Recent content in Falsificacao on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Fri, 05 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/falsificacao/index.xml" rel="self" type="application/rss+xml"/><item><title>Um Único E-mail É Suficiente: CVE-2026-42897 Coloca o Exchange OWA Sob Ataque Ativo</title><link>https://news.excello.email/pt/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</link><pubDate>Fri, 05 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</guid><description>&lt;p&gt;Em 14 de maio de 2026, a Microsoft divulgou o CVE-2026-42897, uma vulnerabilidade de falsificação no Exchange Server local que afeta o Outlook Web Access. Em menos de 24 horas, a CISA o adicionou ao catálogo de Vulnerabilidades Conhecidas Exploradas. Em 15 dias, o prazo de remediação federal venceu. Até hoje, não existe uma correção definitiva.&lt;/p&gt;
&lt;p&gt;O vetor de ataque é um e-mail.&lt;/p&gt;
&lt;h2 id="o-que-o-cve-2026-42897-faz"&gt;O Que o CVE-2026-42897 Faz&lt;/h2&gt;
&lt;p&gt;A vulnerabilidade é uma falha de cross-site scripting (XSS) no componente OWA do Exchange Server. Sua pontuação CVSS é 8,1, classificando-a como alta gravidade. A cadeia de ataque é direta: um invasor envia um e-mail especialmente elaborado para um alvo que usa o Outlook Web Access para ler seus e-mails. Quando o alvo abre esse e-mail no OWA, o conteúdo malicioso dispara uma carga XSS que executa JavaScript arbitrário no contexto do navegador da vítima.&lt;/p&gt;</description></item><item><title>Um em Cada Três Domínios Universitários Aplica DMARC. Os Outros Dois Terços Estão Completamente Vulneráveis.</title><link>https://news.excello.email/pt/posts/2026-06-03-higher-education-dmarc-enforcement-crisis/</link><pubDate>Wed, 03 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-03-higher-education-dmarc-enforcement-crisis/</guid><description>&lt;p&gt;Os dados do relatório State of DMARC 2026 da Valimail estabelecem o ensino superior como o setor com pior aplicação do DMARC de todas as categorias industriais medidas. Universidades, faculdades e institutos estão em apenas 33,71% de aplicação, uma cifra que coloca o setor atrás do varejo, manufatura, serviços financeiros, saúde e todos os outros setores monitorados. O único setor que se aproxima é o de artes e recreação, com 31,61%.&lt;/p&gt;</description></item><item><title>Um em Cada Três Parceiros da Copa do Mundo 2026 Expõe Torcedores a Fraudes por E-mail</title><link>https://news.excello.email/pt/posts/2026-06-02-fifa-world-cup-2026-dmarc-partners-email-fraud/</link><pubDate>Tue, 02 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-02-fifa-world-cup-2026-dmarc-partners-email-fraud/</guid><description>&lt;p&gt;Nove dias antes da Copa do Mundo FIFA 2026 dar início aos jogos nos Estados Unidos, Canadá e México, uma análise da Proofpoint revelou que mais de um terço dos parceiros oficiais do torneio não possui os controles de segurança de e-mail necessários para impedir que criminosos enviem mensagens fraudulentas se passando por suas marcas.&lt;/p&gt;
&lt;p&gt;A descoberta vai muito além do futebol. As marcas associadas a esta Copa do Mundo abrangem companhias aéreas, grupos automotivos, infraestrutura financeira, empresas de energia, gigantes de bens de consumo e fornecedores de tecnologia. Coletivamente, enviam bilhões de e-mails legítimos para centenas de milhões de consumidores e parceiros comerciais. Onde esses domínios não estão totalmente protegidos, cada um desses destinatários se torna um alvo potencial para uma mensagem falsificada projetada para parecer exatamente com a real.&lt;/p&gt;</description></item></channel></rss>