Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1332+Artigos
13Categorias
267Páginas
Hackers estão ativamente explorando vulnerabilidades críticas em dispositivos da Honeywell para redes industriais OT/ICS, que por sua vez afetam setores críticos.
Hackers estão ativamente explorando vulnerabilidades críticas em dispositivos da Honeywell para redes industriais OT/ICS, que por sua vez afetam setores críticos.

Essas vulnerabilidades afetam várias plataformas do Experion DCS da Honeywell e o controlador C300 DCS associado. As plataformas afetadas incluem o Experion Process Knowledge System (EPKS), LX e PlantCruise, que são utilizados em diversos setores para […]

Continuar lendo
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet

A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um “estouro de heap”. Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos […]

Continuar lendo
Linux: Revelando o Alvo Lucrativo para Hackers.
Linux: Revelando o Alvo Lucrativo para Hackers.

Com o crescimento do Linux em ambientes de nuvem, infraestrutura crítica e até mesmo plataformas móveis, os hackers estão cada vez mais direcionando seus ataques para o sistema de código aberto em busca de maiores retornos. […]

Continuar lendo
Hackers Russos estão Conduzindo Ataques de Larga Escala de Roubo de Credencial, segundo a Microsoft.
Hackers Russos estão Conduzindo Ataques de Larga Escala de Roubo de Credencial, segundo a Microsoft.

A Microsoft emitiu um aviso sobre um aumento significativo nos ataques de roubo de credenciais realizados pelo grupo de hackers russo afiliado ao estado, Midnight Blizzard. Esse grupo, também conhecido pelos nomes Nobelium, APT29, Cozy Bear, […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.

Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]

Continuar lendo
Hackers estão explorando ativamente vulnerabilidade crítica em gateways de e-mail.
Hackers estão explorando ativamente vulnerabilidade crítica em gateways de e-mail.

A vulnerabilidade rastreada como CVE-2023-2868 permite instalar dois tipos de malware, denominados “Saltwater” e “SeaSpy”, que criam uma porta dos fundos em dispositivos vulneráveis do Barracuda Email Security Gateway (ESG), os quais podem ser usados para […]

Continuar lendo