Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

5683+Artigos
13Categorias
948Páginas
Exploração de Arquivos .env Públicos para Comprometimento de Contas em Nuvem e Mídias Sociais
Exploração de Arquivos .env Públicos para Comprometimento de Contas em Nuvem e Mídias Sociais

A falha afeta servidores em nuvem, especialmente aqueles configurados com Amazon Web Services (AWS) e aplicativos que expõem arquivos .env. Os invasores exploram arquivos .env públicos que contêm credenciais em texto claro, acessando serviços em nuvem […]

Continuar lendo
Segurança da informação: O que é um ataque de canal lateral?
Segurança da informação: O que é um ataque de canal lateral?

Um ataque de canal lateral é uma exploração de segurança que visa coletar informações ou influenciar a execução do programa de um sistema, medindo ou explorando efeitos indiretos do sistema ou de seu hardware – em […]

Continuar lendo
SQLMAP – Ferramenta para Detecção e Exploração de Vulnerabilidades SQL
SQLMAP – Ferramenta para Detecção e Exploração de Vulnerabilidades SQL

Conhecimento é a melhor defesa! 💡🛡 Na Parte #5 desta série, vamos explorar “SQLMAP – Ferramenta que ajuda a detectar e explorar vulnerabilidades SQL”. Aprender sobre pentest é fundamental para proteger nossos dados e garantir a […]

Continuar lendo
Hackers estão Explorando Ativamente uma Vulnerabilidade Crítica que Afeta Citrix NetScaler ADC and NetScaler Gateway
Hackers estão Explorando Ativamente uma Vulnerabilidade Crítica que Afeta Citrix NetScaler ADC and NetScaler Gateway

Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como […]

Continuar lendo
FortiOS, FortiProxy e FortiSwitchManager
FortiOS, FortiProxy e FortiSwitchManager

Fortinet divulgou uma nova vulnerabilidade crítica de desvio de autenticação que esta sendo explorada por hackers. “Devido à capacidade de exploração remota, a Fortinet recomenda que todos os clientes com as versões vulneráveis realizem a atualização […]

Continuar lendo