Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2320+Artigos
13Categorias
464Páginas
BlueHammer: a falha crítica no Microsoft Defender que grupos de ransomware estão explorando agora
BlueHammer: a falha crítica no Microsoft Defender que grupos de ransomware estão explorando agora

A CISA confirmou que grupos de ransomware estão explorando ativamente o CVE-2026-33825, uma falha de escalonamento de privilégios no Microsoft Defender apelidada de BlueHammer. Se o patch ainda não foi aplicado no seu ambiente, o relógio está correndo.

Continuar lendo
Elevação de Privilégio no Windows Storage
Elevação de Privilégio no Windows Storage

A vulnerabilidade CVE-2025-21391, descoberta em fevereiro de 2025, afeta sistemas Windows que utilizam o Windows Storage. Modelos e versões específicas ainda não foram detalhados pela Microsoft. A falha envolve uma resolução imprópria de links simbólicos (CWE-59), […]

Continuar lendo
Hackers estão Explorando Vulnerabilidade Crítica no Hyper-V do Windows
Hackers estão Explorando Vulnerabilidade Crítica no Hyper-V do Windows

CVE-2025-21335: Vulnerabilidade Crítica no Hyper-V Ativamente Explorada (Descoberta em 14 de janeiro de 2025) A falha afeta sistemas operacionais Microsoft Windows 10 e 11, incluindo versões Server que utilizam o Hyper-V. O problema envolve uma vulnerabilidade […]

Continuar lendo
CVE-2024-49038 – Descoberta em Novembro de 2024: Vulnerabilidade Crítica Elevação de Privilégio no Microsoft Partner Center
CVE-2024-49038 – Descoberta em Novembro de 2024: Vulnerabilidade Crítica Elevação de Privilégio no Microsoft Partner Center

Afeta empresas que dependem de soluções Microsoft, comprometendo o gerenciamento de serviços na nuvem, com risco de interrupção de operações e exposição de dados sensíveis. A vulnerabilidade impacta sistemas gerenciados pelo Microsoft Partner Center, amplamente utilizados […]

Continuar lendo
Microsoft Windows CVE-2024-43573 – Descoberta em Outubro de 2024
Microsoft Windows CVE-2024-43573 – Descoberta em Outubro de 2024

A Microsoft divulgou em outubro de 2024 a CVE-2024-43573, uma vulnerabilidade que afeta dispositivos Windows executando MSHTML, especialmente Internet Explorer, Microsoft 365 e aplicativos legados que dependem deste motor para renderização de conteúdo.  Essa falha de […]

Continuar lendo
CVE-2024-49023 – vulnerabilidade no navegador Microsoft Edge – Descoberta em 17 de outubro de 2024
CVE-2024-49023 – vulnerabilidade no navegador Microsoft Edge – Descoberta em 17 de outubro de 2024

Essa vulnerabilidade foi identificada em 17 de outubro de 2024. Ela afeta o navegador Microsoft Edge (baseado no Chromium), permitindo que códigos maliciosos sejam executados remotamente, caso um atacante manipule uma página HTML especialmente criada. A […]

Continuar lendo