All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Slack confirma falha de segurança em versão do app para Windows

O Slack, mensageiro corporativo, confirmou na última semana uma vulnerabilidade para a versão desktop no Windows. A brecha de segurança poderia ser explorada por um hacker para interceptar arquivos baixados.

Segundo o pesquisador de segurança David Wells, da empresa de cibersegurança Tenable e quem descobriu a falha, a vulnerabilidade poderia permitir pessoas mal-intencionadas de interceptar e redirecionar arquivos para um servidor SMB (Server Message Block) e manipular o conteúdo dos documentos baixados. Na sexta-feira (17), o Slack informou que consertou o bug.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

De acordo com Wells, hackers poderiam se aproveitar da brecha para colocar um link malicioso em um canal do Slack que, quando clicado, redirecionaria os downloads de um usuário para um servidor remoto. A falha é grave uma vez que muitas companhias utilizam o Slack para substituir o e-mail, confiando na plataforma informações sensíveis.

A Tenable reportou a falha ao Slack, que foi reparada na versão 3.4.0 no app para Windows. “Slack investigou e descobriu que não há nenhuma indicação de que a vulnerabilidade foi utilizada, nem que usuários foram impactados”, reforçou em comunicado ao Gizmodo.

Em todo caso, a empresa aconselhou usuários do serviço para atualizarem o aplicativo em sua última versão.

Next 4 talentos em TI altamente cobiçados atualmente »
Previous « Qualicorp adota software de gestão de contratos para otimizar performance
Share
Published by
Redação
Tags: segurançaSlack
7 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Google Cloud anuncia programa de capacitação em IA e nuvem para 3 milhões de brasileiros

O Google Cloud anunciou a ampliação de sua meta de qualificação profissional no Brasil e…

24 minutos ago
  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L