Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

4477+Artigos
13Categorias
896Páginas
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa
Vulnerabilidade ServiceNow: CVE-2026-0542 em Exploração Ativa

A vulnerabilidade CVE-2026-0542 no ServiceNow AI Platform permite execução remota de código sem autenticação, afetando mais de 300 organizações no Brasil em 2026. A falha foi explorada ativamente por atacantes para compr

Continuar lendo
Falha crítica no ServiceNow ameaça segurança de dados
Falha crítica no ServiceNow ameaça segurança de dados

A falha crítica CVE-2025-12420 no ServiceNow permitiu que usuários não autenticados se passassem por outros usuários, segundo o CERT.br. Em 2025, empresas brasileiras que utilizam essa plataforma enfrentaram riscos signi

Continuar lendo
Exposição de Servidor WebDAV: Impacto e Proteção
Exposição de Servidor WebDAV: Impacto e Proteção

Um servidor WebDAV exposto operando como laboratório de malware foi descoberto em 2026, entregando mais de 1.000 arquivos maliciosos. A análise revelou que o tráfego significativo vinha do México, destacando vulnerabilid

Continuar lendo
SAP corrige falhas críticas: aplique patches já
SAP corrige falhas críticas: aplique patches já

A SAP corrigiu quatro falhas críticas em julho de 2026, incluindo a CVE-2026-27690, que afeta o SAP Approuter. Essa vulnerabilidade de HTTP Request Smuggling permite que atacantes interceptem e manipulem requisições HTTP

Continuar lendo
Sandworm usa CAPTCHA falso em phishing avançado
Sandworm usa CAPTCHA falso em phishing avançado

Hackers do grupo Sandworm, patrocinados pelo Estado russo, estão utilizando CAPTCHAs falsos em ataques de phishing em 2026, visando alvos ucranianos. Essa técnica explora a execução de comandos maliciosos em sistemas Win

Continuar lendo
Vazamento de Dados Ernst & Young: Ações Imediatas
Vazamento de Dados Ernst & Young: Ações Imediatas

O vazamento de dados na Ernst & Young em abril de 2026 comprometeu informações fiscais sensíveis, afetando diretamente a confiança dos clientes. A exposição ocorreu devido ao comprometimento de uma plataforma de suporte

Continuar lendo