Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3244+Artigos
13Categorias
649Páginas
Malware usa calendários do Microsoft 365 para roubo de dados
Malware usa calendários do Microsoft 365 para roubo de dados

O malware HollowGraph utiliza calendários do Microsoft 365 para exfiltrar dados de forma furtiva, explorando a popularidade da plataforma em 2026. Essa técnica inovadora permite que dados roubados sejam ocultados em even

Continuar lendo
Ataque Off-Chain Ostium: Medidas de Mitigação
Ataque Off-Chain Ostium: Medidas de Mitigação

Hackers roubaram US$ 23,7 milhões em criptomoedas da Ostium em 2026, destacando vulnerabilidades em infraestruturas off-chain. O ataque explorou uma chave de oráculo comprometida na Arbitrum, permitindo manipulação de da

Continuar lendo
CVE-2026-6875: Proteja seu ServiceNow agora
CVE-2026-6875: Proteja seu ServiceNow agora

A vulnerabilidade CVE-2026-6875 no ServiceNow permite execução remota de código sem autenticação, afetando a plataforma de IA usada para gerenciamento de serviços em nuvem. Em 2026, exploits dessa falha foram identificad

Continuar lendo
Vulnerabilidades Fortinet FortiSandbox: CVEs Críticos em 2026
Vulnerabilidades Fortinet FortiSandbox: CVEs Críticos em 2026

O Fortinet FortiSandbox, amplamente utilizado para análise de ameaças, apresenta duas vulnerabilidades críticas em 2026, identificadas como CVE-2026-39808 e CVE-2026-25089. A CVE-2026-39808 permite que atacantes não aute

Continuar lendo
Falha crítica no ServiceNow ameaça segurança de dados
Falha crítica no ServiceNow ameaça segurança de dados

A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi

Continuar lendo
F5 corrige vulnerabilidades críticas no NGINX e BIG-IP
F5 corrige vulnerabilidades críticas no NGINX e BIG-IP

As vulnerabilidades críticas nos produtos NGINX e BIG-IP da F5 foram identificadas em 2026, representando um risco significativo para empresas brasileiras. A F5 revelou que essas falhas permitem a modificação de processo

Continuar lendo