Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa

A vulnerabilidade CVE-2026-0542 no ServiceNow AI Platform permite execução remota de código sem autenticação, afetando mais de 300 organizações no Brasil em 2026. A falha foi explorada ativamente por atacantes para compr

Continuar lendo
Vulnerabilidades Críticas no ABB T-MAC Plus: Atualize Já
Vulnerabilidades Críticas no ABB T-MAC Plus: Atualize Já

O ABB T-MAC Plus, amplamente utilizado em automação industrial, apresenta quatro vulnerabilidades críticas: CVE-2025-14771, CVE-2025-14772, CVE-2025-14773 e CVE-2025-14774. Essas falhas afetam a versão 4.0-24 do software

Continuar lendo
Falha crítica no ServiceNow ameaça segurança de dados
Falha crítica no ServiceNow ameaça segurança de dados

A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi

Continuar lendo
SAP corrige falhas críticas: aplique patches já
SAP corrige falhas críticas: aplique patches já

A SAP corrigiu quatro falhas críticas em julho de 2026, incluindo a CVE-2026-27690, que afeta o SAP Approuter. Essa vulnerabilidade de HTTP Request Smuggling permite que atacantes interceptem e manipulem requisições HTTP

Continuar lendo
Vulnerabilidades no Rockwell Automation: Proteja Seus Servidores
Vulnerabilidades no Rockwell Automation: Proteja Seus Servidores

O Rockwell Automation FactoryTalk DataMosaix apresentou uma vulnerabilidade crítica em 2026, identificada como CVE-2026-9292, afetando a versão Private Cloud. Essa falha permite a improvisação de entrada inadequada na ge

Continuar lendo
OpenSSL: Corrija Falha de DoS em TLS Urgentemente
OpenSSL: Corrija Falha de DoS em TLS Urgentemente

A vulnerabilidade HollowByte, CVE-2025-15467, ameaça servidores OpenSSL, permitindo ataques de negação de serviço via requisições TLS maliciosas. Em 2025, essa falha afetou muitos servidores no Brasil, especialmente em P

Continuar lendo