Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2058+Artigos
13Categorias
412Páginas
Falha crítica no Zimbra: execução de código via e-mail
Falha crítica no Zimbra: execução de código via e-mail

A vulnerabilidade crítica no Zimbra Collaboration Suite, identificada em 2026, permite a execução de código ao abrir e-mails maliciosos, segundo o BoletimSec. Esta falha de XSS (Cross-Site Scripting) não requer interação

Continuar lendo
Site da Prefeitura de Mogi das Cruzes Invadido: Medidas de Segurança
Site da Prefeitura de Mogi das Cruzes Invadido: Medidas de Segurança

O site da Prefeitura de Mogi das Cruzes foi invadido em 2026, redirecionando usuários para uma página de apostas, conforme reportado pelo G1. Este incidente evidencia a vulnerabilidade dos sites governamentais no Brasil,

Continuar lendo
Descontinuação do OWA Light: Impactos e Transição
Descontinuação do OWA Light: Impactos e Transição

A descontinuação do OWA Light, anunciada pela Microsoft em agosto de 2024, representa um desafio significativo para usuários que dependem dessa interface simplificada para acessar o Exchange Server. No Brasil, muitas PME

Continuar lendo
CISA alerta para vulnerabilidades no SharePoint
CISA alerta para vulnerabilidades no SharePoint

A CISA está ciente da exploração ativa de vulnerabilidades no SharePoint em 2026, incluindo as CVE-2026-32201, CVE-2026-45659 e CVE-2026-56164. No Brasil, empresas que utilizam SharePoint em ambientes corporativos enfren

Continuar lendo
Vulnerabilidades Críticas em Extensões Joomla: Ação Imediata
Vulnerabilidades Críticas em Extensões Joomla: Ação Imediata

Duas vulnerabilidades críticas com pontuação CVSS 10.0 foram identificadas nas extensões iCagenda e Balbooa Forms do Joomla em 2026, agora listadas no catálogo CISA KEV. No Brasil, muitas PMEs que utilizam Joomla estão s

Continuar lendo
Passkeys FIDO2: Segurança Digital com Microsoft Entra ID
Passkeys FIDO2: Segurança Digital com Microsoft Entra ID

Em 2025, o CERT.br registrou um aumento significativo em incidentes de phishing no Brasil, destacando a fragilidade das senhas tradicionais. A Microsoft anunciou que as passkeys FIDO2 são agora o método padrão de autenti

Continuar lendo