Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2058+Artigos
13Categorias
412Páginas
10 Técnicas de Pentest para Aplicativos de Smartphones
10 Técnicas de Pentest para Aplicativos de Smartphones

Com o crescimento exponencial do uso de smartphones, os aplicativos móveis tornaram-se alvos cada vez mais atraentes para cibercriminosos. A segurança desses aplicativos é uma prioridade crítica, especialmente em um cenário onde dados sensíveis e transações […]

Continuar lendo
Cibersegurança: O que é OWASP Juice Shop?
Cibersegurança: O que é OWASP Juice Shop?

OWASP Juice Shop é um aplicativo da web vulnerável e projetado para ajudar profissionais de segurança, desenvolvedores e estudantes a aprender e praticar conceitos de segurança de aplicativos. Desenvolvido pela OWASP, a Juice Shop se tornou […]

Continuar lendo
Microsoft Windows CVE-2024-43573 – Descoberta em Outubro de 2024
Microsoft Windows CVE-2024-43573 – Descoberta em Outubro de 2024

A Microsoft divulgou em outubro de 2024 a CVE-2024-43573, uma vulnerabilidade que afeta dispositivos Windows executando MSHTML, especialmente Internet Explorer, Microsoft 365 e aplicativos legados que dependem deste motor para renderização de conteúdo.  Essa falha de […]

Continuar lendo
Cibersegurança: O que é OWASP Top Ten?
Cibersegurança: O que é OWASP Top Ten?

O OWASP Top 10 é uma lista dos 10 riscos de segurança de aplicativos da web mais comuns. Ao escrever código e executar testes robustos com esses riscos em mente, os desenvolvedores podem criar aplicativos seguros […]

Continuar lendo
Cibersegurança: firewalls NGFW – O que é um next-generation firewall (NGFW)?
Cibersegurança: firewalls NGFW – O que é um next-generation firewall (NGFW)?

O firewall de próxima geração (NGFW), ou firewalls NGFW, melhora a tecnologia de firewall tradicional com outras funções de filtragem de dispositivos de rede, como controle de aplicativos online, um sistema integrado de prevenção de invasões […]

Continuar lendo
Vulnerabilidade CVE-2024-43461: Exploração de Zero-Day no MSHTML da Microsoft
Vulnerabilidade CVE-2024-43461: Exploração de Zero-Day no MSHTML da Microsoft

Dispositivos que executam sistemas Windows, incluindo todas as versões suportadas, foram afetados. A vulnerabilidade está relacionada à plataforma MSHTML, um mecanismo de renderização usado por aplicativos Windows para exibir conteúdo web, sendo historicamente associada ao Internet […]

Continuar lendo