Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1501+Artigos
13Categorias
301Páginas
CVE-2024-38178: Falha Crítica de Corrupção de Memória no Windows
CVE-2024-38178: Falha Crítica de Corrupção de Memória no Windows

Afeta dispositivos que executam Windows 10, Windows 11 e servidores Windows Server 2019 e 2022, independentemente da marca ou modelo específico, uma vez que a falha reside no Windows Scripting Engine. A CVE-2024-38178 é uma vulnerabilidade […]

Continuar lendo
CVE-2024-7651: Vulnerabilidade de Injeção de SQL em Plugin Android
CVE-2024-7651: Vulnerabilidade de Injeção de SQL em Plugin Android

Afeta dispositivos Android que utilizam o plugin “Create Native Android & iOS Apps On The Fly” do WordPress, independentemente da marca ou modelo específico do dispositivo, desde que o plugin esteja instalado e ativo. A vulnerabilidade […]

Continuar lendo
CVE-2024-38063: Vulnerabilidade Crítica no Stack TCP/IP do Windows
CVE-2024-38063: Vulnerabilidade Crítica no Stack TCP/IP do Windows

A vulnerabilidade afeta dispositivos que executam Windows 10, Windows 11 e todas as versões suportadas de Windows Server, incluindo instalações Server Core, sem discriminação de marcas ou modelos específicos. A vulnerabilidade CVE-2024-38063 permite a execução remota […]

Continuar lendo
SonicWall Lança Atualização Crítica para Firewalls
SonicWall Lança Atualização Crítica para Firewalls

A SonicWall lançou um patch para uma vulnerabilidade crítica em seus firewalls, identificada como CVE-2024-40766. Essa falha pode permitir acesso não autorizado aos dispositivos, comprometendo a segurança. A vulnerabilidade afeta dispositivos Gen 5, Gen 6 e […]

Continuar lendo
10 Sistemas Operacionais com mais CVEs
10 Sistemas Operacionais com mais CVEs

A segurança cibernética é uma preocupação crescente em um mundo cada vez mais digital, e entender as vulnerabilidades dos sistemas operacionais é crucial para proteger dados e infraestrutura. Neste texto, vamos explorar os 10 sistemas operacionais […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso […]

Continuar lendo