Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2720+Artigos
13Categorias
544Páginas
CVE-2024-43572 – Descoberta em 08 de Outubro de 2024 no Sistema Operacional Windows
CVE-2024-43572 – Descoberta em 08 de Outubro de 2024 no Sistema Operacional Windows

Esta vulnerabilidade foi descoberta e divulgada em outubro de 2024 como parte das atualizações de segurança mensais da Microsoft (Patch Tuesday). A falha, considerada crítica, envolve execução remota de código (RCE) no Microsoft Management Console (MMC), […]

Continuar lendo
CVE-2024-47176: Vulnerabilidade Crítica em Impressoras CUPS Permite Execução Remota de Código
CVE-2024-47176: Vulnerabilidade Crítica em Impressoras CUPS Permite Execução Remota de Código

A falha afeta sistemas que utilizam o software de impressão CUPS, amplamente usado em dispositivos Unix, incluindo servidores Linux e macOS, especialmente com o serviço cups-browsed ativado. A vulnerabilidade envolve a função cups-browsed, que, devido a […]

Continuar lendo
CVE-2024-38063: Vulnerabilidade Crítica no Stack TCP/IP do Windows
CVE-2024-38063: Vulnerabilidade Crítica no Stack TCP/IP do Windows

A vulnerabilidade afeta dispositivos que executam Windows 10, Windows 11 e todas as versões suportadas de Windows Server, incluindo instalações Server Core, sem discriminação de marcas ou modelos específicos. A vulnerabilidade CVE-2024-38063 permite a execução remota […]

Continuar lendo
10 Ferramentas Scanner de Vulnerabilidade
10 Ferramentas Scanner de Vulnerabilidade

Os scanners de vulnerabilidade são ferramentas valiosas que buscam e relatam quais vulnerabilidades conhecidas estão presentes na infraestrutura de TI de uma organização. Usar um scanner de vulnerabilidade é uma prática de segurança simples, mas crítica, […]

Continuar lendo
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet
490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet

A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um “estouro de heap”. Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.

Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]

Continuar lendo