Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

3132+Artigos
13Categorias
627Páginas
CVE-2024-38178: Falha Crítica de Corrupção de Memória no Windows
CVE-2024-38178: Falha Crítica de Corrupção de Memória no Windows

Afeta dispositivos que executam Windows 10, Windows 11 e servidores Windows Server 2019 e 2022, independentemente da marca ou modelo específico, uma vez que a falha reside no Windows Scripting Engine. A CVE-2024-38178 é uma vulnerabilidade […]

Continuar lendo
SonicWall Lança Atualização Crítica para Firewalls
SonicWall Lança Atualização Crítica para Firewalls

A SonicWall lançou um patch para uma vulnerabilidade crítica em seus firewalls, identificada como CVE-2024-40766. Essa falha pode permitir acesso não autorizado aos dispositivos, comprometendo a segurança. A vulnerabilidade afeta dispositivos Gen 5, Gen 6 e […]

Continuar lendo
10 Estratégias Fundamentais para Minimizar Falhas em Código Aberto e Proteger seus Projetos
10 Estratégias Fundamentais para Minimizar Falhas em Código Aberto e Proteger seus Projetos

Em um mundo cada vez mais digital e interconectado, o uso de código aberto tornou-se uma prática comum no desenvolvimento de software. No entanto, essa prática traz consigo desafios significativos em termos de segurança e manutenção. […]

Continuar lendo
Hackers estão Explorando Ativamente uma Vulnerabilidade Crítica que Afeta Citrix NetScaler ADC and NetScaler Gateway
Hackers estão Explorando Ativamente uma Vulnerabilidade Crítica que Afeta Citrix NetScaler ADC and NetScaler Gateway

Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.
Hackers estão explorando ativamente uma vulnerabilidade crítica no VMware’s Aria Operations Networks.

Descoberta como CVE-2023-20887, essa falha pode permitir que um indivíduo mal-intencionado, com acesso a rede do produto, execute um ataque de injeção de comandos, resultando na execução remota de código. Atores de ameaças não autenticados podem […]

Continuar lendo
Hackers éticos ganham US$ 105.000 (cento e cinco mil dólares) por relatarem falhas críticas de segurança nos alto-falantes Sonos One
Hackers éticos ganham US$ 105.000 (cento e cinco mil dólares) por relatarem falhas críticas de segurança nos alto-falantes Sonos One

Os alto-falantes Sonos One foram alvo de especialistas em segurança, que descobriram falhas críticas. Recompensas como essa se tornam mais comuns, destacando a valorização da profissão de hacker ético.

Continuar lendo