<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ghost-Sender on Daily DMARC News</title><link>https://news.excello.email/pt/tags/ghost-sender/</link><description>Recent content in Ghost-Sender on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Thu, 18 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/ghost-sender/index.xml" rel="self" type="application/rss+xml"/><item><title>Ghost-Sender: Por Que o DMARC Nao Consegue Bloquear Falsificacoes Quando o Exchange Online Está Mal Configurado</title><link>https://news.excello.email/pt/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</link><pubDate>Thu, 18 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</guid><description>&lt;p&gt;No início de junho de 2026, a empresa suíça de cibersegurança InfoGuard Labs divulgou uma vulnerabilidade que denominaram Ghost-Sender: uma configuração incorreta no Microsoft Exchange Online que permite a um invasor entregar e-mails se passando por qualquer remetente &amp;ndash; interno ou externo &amp;ndash; diretamente na caixa de entrada de uma organização alvo, contornando completamente a autenticação SPF, DKIM e DMARC.&lt;/p&gt;
&lt;p&gt;A Microsoft foi notificada em 21 de abril de 2026. Até 29 de maio de 2026, o Centro de Resposta de Segurança da empresa havia classificado o problema como uma limitação arquitetural conhecida, e não como uma vulnerabilidade de produto. Nenhuma correção em nível de plataforma foi emitida. A responsabilidade pela remediação recai inteiramente sobre os administradores do Exchange Online.&lt;/p&gt;</description></item></channel></rss>