Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3204+Artigos
13Categorias
641Páginas
Falha crítica no ServiceNow ameaça segurança de dados
Falha crítica no ServiceNow ameaça segurança de dados

A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi

Continuar lendo
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa

A vulnerabilidade CVE-2026-0542 no ServiceNow AI Platform permite execução remota de código sem autenticação, afetando mais de 300 organizações no Brasil em 2026. A falha foi explorada ativamente por atacantes para compr

Continuar lendo
SAP corrige falhas críticas: aplique patches já
SAP corrige falhas críticas: aplique patches já

A SAP corrigiu quatro falhas críticas em julho de 2026, incluindo a CVE-2026-27690, que afeta o SAP Approuter. Essa vulnerabilidade de HTTP Request Smuggling permite que atacantes interceptem e manipulem requisições HTTP

Continuar lendo
Prompts ocultos: Defesa contra IAs hackers em testes
Prompts ocultos: Defesa contra IAs hackers em testes

A técnica de injeção de prompt explorou vulnerabilidades em sistemas de IA generativa em 2025, com hackers inserindo comandos invisíveis para manipular operações. No Brasil, empresas que utilizam IA enfrentaram riscos cr

Continuar lendo
Falhas em Extensões Chrome: Risco de IA Maliciosa
Falhas em Extensões Chrome: Risco de IA Maliciosa

A falha na extensão Claude para Chrome, identificada em 2026, permite que extensões maliciosas acionem ações de IA sem o consentimento do usuário. No Brasil, onde a digitalização avança rapidamente, essa vulnerabilidade

Continuar lendo
Hackers no sistema diplomático: ações corretivas urgentes
Hackers no sistema diplomático: ações corretivas urgentes

Hackers ligados à Coreia do Norte infiltraram-se no sistema de treinamento diplomático da Coreia do Sul por nove meses, obtendo acesso a informações sensíveis. Em 2025, essa infiltração prolongada destacou falhas crítica

Continuar lendo