Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
Passkeys FIDO2: Segurança Digital com Microsoft Entra ID
Passkeys FIDO2: Segurança Digital com Microsoft Entra ID

Em 2025, o CERT.br registrou um aumento significativo em incidentes de phishing no Brasil, destacando a fragilidade das senhas tradicionais. A Microsoft anunciou que as passkeys FIDO2 são agora o método padrão de autenti

Continuar lendo
Cibercriminosos exploram passkeys no Microsoft 365
Cibercriminosos exploram passkeys no Microsoft 365

Cibercriminosos estão explorando o processo de passkeys no Microsoft 365 em 2026, comprometendo a segurança de diversas empresas brasileiras. A vulnerabilidade explorada permite que atacantes acessem ambientes corporativ

Continuar lendo
Descontinuação do OWA Light: Impactos e Transição
Descontinuação do OWA Light: Impactos e Transição

A descontinuação do OWA Light, anunciada pela Microsoft em agosto de 2024, representa um desafio significativo para usuários que dependem dessa interface simplificada para acessar o Exchange Server. No Brasil, muitas PME

Continuar lendo
Vulnerabilidade Gitea: Proteja Serviços Auto-hospedados
Vulnerabilidade Gitea: Proteja Serviços Auto-hospedados

A vulnerabilidade CVE-2026-20896 no Gitea representa um risco crítico para serviços auto-hospedados, permitindo que atacantes contornem a autenticação e comprometam a segurança do sistema. No Brasil, o CERT.br identifico

Continuar lendo
Vulnerabilidade Zero-Day no ShareFile: Ação Imediata Necessária
Vulnerabilidade Zero-Day no ShareFile: Ação Imediata Necessária

A Progress Software confirmou uma vulnerabilidade zero-day crítica no ShareFile em 2026, levando ao shutdown do Storage Zone. Empresas brasileiras que utilizam o ShareFile para armazenar dados sensíveis estão sob risco e

Continuar lendo
Vulnerabilidades no Apache ActiveMQ: Medidas de Mitigação
Vulnerabilidades no Apache ActiveMQ: Medidas de Mitigação

As vulnerabilidades no Apache ActiveMQ, como a CVE-2023-46604, têm potencial para comprometer sistemas de mensageria, segundo a Rapid7. No Brasil, empresas que utilizam o ActiveMQ para integrações críticas enfrentam risc

Continuar lendo