Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

2807+Artigos
13Categorias
562Páginas
10 Estratégias para Proteger Projetos de Código Aberto
10 Estratégias para Proteger Projetos de Código Aberto

10 estratégias para segurança de projetos open source: proteção de branch, assinatura de commits, Dependabot, SAST no CI/CD, SECURITY.md, Sigstore e OpenSSF Scorecard.

Continuar lendo
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança

Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.

Continuar lendo
GitHub: O Que É e Como Usar – Profissional de Cibersegurança
GitHub: O Que É e Como Usar – Profissional de Cibersegurança

Você trabalha com tecnologia ou quer seguir carreira em cibersegurança? Então é essencial entender o que é o GitHub, como utilizá-lo e por que essa plataforma pode transformar sua trajetória profissional. Mais do que um repositório […]

Continuar lendo
10 Medidas Cruciais para Proteger Ferramentas e Infraestruturas de Desenvolvimento Contra Hackers
10 Medidas Cruciais para Proteger Ferramentas e Infraestruturas de Desenvolvimento Contra Hackers

A crescente sofisticação dos ataques cibernéticos tem colocado ferramentas e infraestruturas de desenvolvimento, como GitHub, GitLab e Jenkins, diretamente na mira dos hackers. Essas plataformas, essenciais para o ciclo de vida de desenvolvimento de software, se […]

Continuar lendo
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.
Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso […]

Continuar lendo