Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

6059+Artigos
13Categorias
1010Páginas
Elevação de Privilégio no Windows Storage
Elevação de Privilégio no Windows Storage

A vulnerabilidade CVE-2025-21391, descoberta em fevereiro de 2025, afeta sistemas Windows que utilizam o Windows Storage. Modelos e versões específicas ainda não foram detalhados pela Microsoft. A falha envolve uma resolução imprópria de links simbólicos (CWE-59), […]

Continuar lendo
Hackers estão explorando vulnerabilidade crítica no Kernel Linux  (Descoberta em 05/02/2025)
Hackers estão explorando vulnerabilidade crítica no Kernel Linux (Descoberta em 05/02/2025)

Uma falha no driver UVC do Linux permite escrita fora dos limites, possibilitando escalonamento de privilégios físicos. Essa vulnerabilidade pode ser explorada para comprometer a segurança do sistema. Afeta sistemas rodando o Linux Kernel que utilizam […]

Continuar lendo
CVE-2024-49038 – Descoberta em Novembro de 2024: Vulnerabilidade Crítica Elevação de Privilégio no Microsoft Partner Center
CVE-2024-49038 – Descoberta em Novembro de 2024: Vulnerabilidade Crítica Elevação de Privilégio no Microsoft Partner Center

Afeta empresas que dependem de soluções Microsoft, comprometendo o gerenciamento de serviços na nuvem, com risco de interrupção de operações e exposição de dados sensíveis. A vulnerabilidade impacta sistemas gerenciados pelo Microsoft Partner Center, amplamente utilizados […]

Continuar lendo
CVE-2024-56759: Vulnerabilidade Crítica no Kernel do Linux (Descoberta em Dezembro de 2024)
CVE-2024-56759: Vulnerabilidade Crítica no Kernel do Linux (Descoberta em Dezembro de 2024)

Falha crítica que pode ser explorada para obter privilégios elevados, afetando servidores e dispositivos Linux extremamente utilizados. Afeta o Kernel Linux em versões anteriores à atualização corrigida. Afeta servidores e sistemas operacionais que utilizam a tecnologia […]

Continuar lendo
10 Ferramentas​ Úteis (Escalação de Privilégios/ Linux) para CTF
10 Ferramentas​ Úteis (Escalação de Privilégios/ Linux) para CTF

A escalada de privilégios é uma das etapas mais emocionantes e desafiadoras em um Capture The Flag (CTF). Para os entusiastas de cibersegurança, dominar ferramentas específicas para identificar vulnerabilidades e explorar sistemas Linux é fundamental. Este […]

Continuar lendo
CVE-2024-48991 – Vulnerabilidade no needrestart afeta distribuições Linux como Ubuntu e Debian
CVE-2024-48991 – Vulnerabilidade no needrestart afeta distribuições Linux como Ubuntu e Debian

Vulnerabilidade crítica que permite a atacantes locais obter privilégios de root em sistemas Linux, comprometendo a segurança de servidores corporativos e ambientes críticos. Sistemas Linux com o pacote needrestart em versões anteriores à 3.8, incluindo distribuições […]

Continuar lendo