Hackers estão explorando ativamente uma vulnerabilidade no GitLab que permite que um atacante execute pipelines como outro usuário.

Descoberta como CVE-2023-4998, essa falha recebeu uma pontuação de risco CVSS de 9,6 e permite que hackers se façam passar por usuários e executem tarefas de pipeline em seus nomes. Isso poderia conceder aos atacantes acesso a dados sensíveis, permissão para executar código e a[...]
Continue Lendo

Hackers estão ativamente explorando vulnerabilidades críticas em dispositivos da Honeywell para redes industriais OT/ICS, que por sua vez afetam setores críticos.

Essas vulnerabilidades afetam várias plataformas do Experion DCS da Honeywell e o controlador C300 DCS associado. As plataformas afetadas incluem o Experion Process Knowledge System (EPKS), LX e PlantCruise, que são utilizados em diversos setores para gerenciar operações industriais, tais como[...]
Continue Lendo

Hackers estão Explorando Ativamente uma Vulnerabilidade Crítica que Afeta Citrix NetScaler ADC and NetScaler Gateway

Descoberta como CVE-2023-3519, essa falha está relacionado a um caso de injeção de código que pode resultar na execução de código remoto não autenticado. No entanto, a exploração bem-sucedida requer que o dispositivo seja configurado como um servidor virtual Gateway (servidor virtual[...]
Continue Lendo

A Importância de Senhas Fortes e de Uma Boa Gestão de Senhas

Apesar do aumento dos métodos de login alternativos, as senhas ainda são o principal mecanismo de segurança para nossas contas online. No entanto, muitas pessoas não tratam a segurança de suas senhas com a seriedade que deveriam. Isso é demonstrado perfeitamente pelo relatório anual de[...]
Continue Lendo

490.000 dispositivos afetados estão expostos à Internet devido a uma vulnerabilidade crítica encontrada nos firewalls Fortinet

A vulnerabilidade reside no sistema operacional FortiOS e é classificada como sendo de extrema gravidade, causando um "estouro de heap". Isso possibilita que hackers executem ataques de execução remota de código e executem código arbitrário nos sistemas afetados. A vulnerabilidade,[...]
Continue Lendo

Nos siga:

Contato

Onde estamos

Rua Conceição de Monte Alegre, 107, Bloco B
10º andar - Brooklin, São Paulo/SP - Brasil
CEP: 04563-060
© 2023 Por IBSEC - Instituto Brasileiro de Cibersegurança CNPJ: 07.697.729/0001-08 Todos os diretos reservados. | Termos | Privacidade