Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5964+Artigos
13Categorias
994Páginas
10 Sistemas Operacionais com mais CVEs
10 Sistemas Operacionais com mais CVEs

A segurança cibernética é uma preocupação crescente em um mundo cada vez mais digital, e entender as vulnerabilidades dos sistemas operacionais é crucial para proteger dados e infraestrutura. Neste texto, vamos explorar os 10 sistemas operacionais […]

Continuar lendo
10 Vulnerabilidades OWASP que todo profissional da área deve conhecer e dominar
10 Vulnerabilidades OWASP que todo profissional da área deve conhecer e dominar

O OWASP Top 10 é uma lista dos 10 riscos de segurança de aplicações web mais comuns. Ao escrever código e realizar testes robustos com esses riscos em mente, os desenvolvedores podem criar aplicativos seguros que […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso […]

Continuar lendo
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet

A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um “estouro de heap”. Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos […]

Continuar lendo
Hackers estão explorando ativamente vulnerabilidade crítica em gateways de e-mail.
Hackers estão explorando ativamente vulnerabilidade crítica em gateways de e-mail.

A vulnerabilidade rastreada como CVE-2023-2868 permite instalar dois tipos de malware, denominados “Saltwater” e “SeaSpy”, que criam uma porta dos fundos em dispositivos vulneráveis do Barracuda Email Security Gateway (ESG), os quais podem ser usados para […]

Continuar lendo
Hackers que Utilizam Ransomware Podem Explorar Vulnerabilidade Crítica no Microsoft Exchange Permitindo a Execução de Código Remoto Podendo Comprometer Totalmente o Sistema
Hackers que Utilizam Ransomware Podem Explorar Vulnerabilidade Crítica no Microsoft Exchange Permitindo a Execução de Código Remoto Podendo Comprometer Totalmente o Sistema

A vulnerabilidade designada como CVE-2022-41080, permite que os hackers tivessem acesso a várias contas e fizesse com que dezenas de milhares de usuários perdessem o acesso aos seus e-mails anteriores. Essa vulnerabilidade permite uma elevação de […]

Continuar lendo