Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
CVE-2024-44308 – Corrigida em novembro de 2024: Hackers Exploram Ativamente Vulnerabilidade Crítica  em Iphones e Ipads
CVE-2024-44308 – Corrigida em novembro de 2024: Hackers Exploram Ativamente Vulnerabilidade Crítica em Iphones e Ipads

Vulnerabilidade grave que permite execução arbitrária de código ao processar conteúdo web malicioso. A Apple reconhece que essa falha pode ter sido explorada ativamente em sistemas Mac baseados em Intel. Dispositivos Apple afetados são os que […]

Continuar lendo
Cibersegurança: O que é OWASP Top Ten?
Cibersegurança: O que é OWASP Top Ten?

O OWASP Top 10 é uma lista dos 10 riscos de segurança de aplicativos da web mais comuns. Ao escrever código e executar testes robustos com esses riscos em mente, os desenvolvedores podem criar aplicativos seguros […]

Continuar lendo
CVE-2024-43572 – Descoberta em 08 de Outubro de 2024 no Sistema Operacional Windows
CVE-2024-43572 – Descoberta em 08 de Outubro de 2024 no Sistema Operacional Windows

Esta vulnerabilidade foi descoberta e divulgada em outubro de 2024 como parte das atualizações de segurança mensais da Microsoft (Patch Tuesday). A falha, considerada crítica, envolve execução remota de código (RCE) no Microsoft Management Console (MMC), […]

Continuar lendo
Vulnerabilidade CVE-2024-7539: Execução de Código Arbitrário no Linux
Vulnerabilidade CVE-2024-7539: Execução de Código Arbitrário no Linux

Esta vulnerabilidade afeta dispositivos que utilizam o Ubuntu, especificamente aqueles que implementam o pacote oFono em sistemas baseados em Linux. O oFono é um framework de software de código aberto usado para gerenciar conexões móveis e […]

Continuar lendo
CVE-2024-47176: Vulnerabilidade Crítica em Impressoras CUPS Permite Execução Remota de Código
CVE-2024-47176: Vulnerabilidade Crítica em Impressoras CUPS Permite Execução Remota de Código

A falha afeta sistemas que utilizam o software de impressão CUPS, amplamente usado em dispositivos Unix, incluindo servidores Linux e macOS, especialmente com o serviço cups-browsed ativado. A vulnerabilidade envolve a função cups-browsed, que, devido a […]

Continuar lendo
Vulnerabilidades em Cadeia de Suprimentos em Plataformas MLOps
Vulnerabilidades em Cadeia de Suprimentos em Plataformas MLOps

Pesquisadores identificaram mais de 20 vulnerabilidades em plataformas MLOps, que podem permitir a execução arbitrária de código e outros ataques graves. Essas falhas incluem problemas inerentes às tecnologias e fraquezas de implementação. Plataforma MLOps (Machine Learning […]

Continuar lendo