O Diário do Analista

Mês: dezembro 2025

26 de dezembro de 2025 O Diário do Analista

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1 (abr. 2025)  |  Pp. 161–164

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

24 de dezembro de 2025 O Diário do Analista

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1 (abr. 2025)  |  Pp. 155–160

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1 (abr. 2025)  |  Pp. 153–154

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

12 de dezembro de 2025 O Diário do Analista

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1 (abr. 2025)  |  Pp. 144–152

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

8 de dezembro de 2025 O Diário do Analista

React2Shell: Análise Aprofundada da Vulnerabilidade no React

Vol. 1 (abr. 2025)  |  Pp. 139–143

ATUALIZAÇÃO em 11/12/2025: O valor do EPSS saltou de 13,9% em 08/12/2025 para 76,01% HOJE 11/12/2025. Com um valor de…

Outros posts:

19 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #001 – Mirai botnet

Vol. 2 (abr. 2026)  |  Pp. 345–345

Recentemente, nossos sensores detectaram cerca de 42 tentativas de infecção originadas de Amsterdã. Durante a análise, identificamos um repositório contendo…

17 de setembro de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Cisco ISE sob exploração remota ativa (CVE-2026-76460)

Vol. 2 (abr. 2026)  |  Pp. 341–344

A Cisco publicou em 16 de setembro de 2026 uma atualização de segurança emergencial para a CVE-2026-76460, vulnerabilidade crítica de…

14 de setembro de 2026 O Diário do Analista

Atualização sobre a exploração ativa da cadeia MikroTik RouterOS

Vol. 2 (abr. 2026)  |  Pp. 337–340

Novos dados de exposição publicados após nosso alerta de 10 de setembro de 2026 ampliam a dimensão do problema envolvendo…

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…