Cybersec-1m - 04/09/2026
Suas notícias de cibersegurança em 1 minuto
Bypass do Microsoft 365 Direct Send permite spoofing interno sem credenciais
Uma falha de contorno na segurança de e-mail do Microsoft 365 permite que invasores enviem mensagens não autenticadas fingindo ser usuários internos, deixando um campo SMTP em branco. Essa técnica explora uma limitação na configuração RejectDirectSend do Exchange Online, possibilitando a falsificação de remetentes sem o uso de credenciais.