Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4358+Artigos
13Categorias
872Páginas
Falha Crítica no Keycloak: CVE-2026-18963 em Detalhe
Falha Crítica no Keycloak: CVE-2026-18963 em Detalhe

A vulnerabilidade CVE-2026-18963 no Red Hat Build of Keycloak, com score CVSS de 9.1, representa um risco crítico para empresas brasileiras que dependem dessa solução de identidade e acesso. Em 2026, a falha foi explorad

Continuar lendo
Chaves AWS expostas: 10 mil casos em 2026
Chaves AWS expostas: 10 mil casos em 2026

Em 2026, foram identificadas 10.616 chaves de acesso AWS expostas publicamente, das quais 242 possuíam permissões de administrador. Este número alarmante destaca uma tendência crescente de exposição de credenciais crític

Continuar lendo
Exploits em WordPress: plugin miniOrange vulnerável
Exploits em WordPress: plugin miniOrange vulnerável

Hackers estão explorando vulnerabilidades no plugin miniOrange SAML 2.0 para WordPress em 2026, permitindo bypass de autenticação e acesso administrativo. No Brasil, sites que utilizam esse plugin estão em risco, especia

Continuar lendo
ToxicPanda 2.0: Controle Total de Androids
ToxicPanda 2.0: Controle Total de Androids

O Trojan ToxicPanda 2.0 comprometeu dispositivos Android em 2026, com capacidades avançadas de controle remoto. Ele explora vulnerabilidades para acessar dados pessoais e aplicativos bancários sem o conhecimento do usuár

Continuar lendo
T-Mobile e hackers chineses: análise do ataque
T-Mobile e hackers chineses: análise do ataque

Em novembro de 2024, a T-Mobile detectou uma tentativa de invasão pelo grupo Salt Typhoon, apoiado pelo governo chinês. A tentativa foi identificada após um segmento de cabo de rede crimpado ser cortado, sinalizando aces

Continuar lendo
Vulnerabilidade Microsoft Entra ID: CVE-2026-69836
Vulnerabilidade Microsoft Entra ID: CVE-2026-69836

A vulnerabilidade CVE-2026-69836 no Microsoft Entra ID está sendo explorada ativamente em 2026, comprometendo sistemas corporativos no Brasil. Essa falha crítica permite que atacantes obtenham acesso não autorizado a dad

Continuar lendo