O Diário de Analistas

Autor: Adriano Cansian

17 de março de 2026 O Diário de Analistas

Vulnerabilidade React2Shell continua explorada

Vol. 2  |  N. 3  |  Pp. 41–42  |  2026

Nas últimas horas foi disponibilizada uma versão pública e totalmente funcional de uma ferramenta de prova de conceito de exploit,…

13 de março de 2026 O Diário de Analistas

Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata

Vol. 2  |  N. 3  |  Pp. 38–40  |  2026

Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8).…

10 de março de 2026 O Diário de Analistas

Alerta de segurança: vulnerabilidade crítica no Nginx UI

Vol. 2  |  N. 3  |  Pp. 33–35  |  2026

Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8…

27 de fevereiro de 2026 O Diário de Analistas

Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved

Vol. 2  |  N. 2  |  Pp. 30–32  |  2026

Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…

26 de fevereiro de 2026 O Diário de Analistas

Alerta: Atores Maliciosos Visam Ativamente Controladores Cisco Catalyst SD-WAN

Vol. 2  |  N. 2  |  Pp. 27–29  |  2026

Identificamos uma campanha global de ciberataques perpetrada por agentes maliciosos, focada na exploração de vulnerabilidades em dispositivos de rede SD-WAN…

18 de fevereiro de 2026 O Diário de Analistas

ClickFix com DNS Staging distribui malware via PowerShell

Vol. 2  |  N. 2  |  Pp. 16–18  |  2026

A nova campanha de ataque, que possui como alvo o sistema Windows da Microsoft, caracteriza uma evolução do método de…

10 de fevereiro de 2026 O Diário de Analistas

Incidentes cibernéticos no setor energético expondo fragilidades críticas em OT/ICS

Vol. 2  |  N. 2  |  Pp. 14–15  |  2026

Temos observado, em diferentes regiões, campanhas de ataque em larga escala direcionadas a infraestruturas de tecnologia operacional e automação (OT),…

4 de fevereiro de 2026 O Diário de Analistas

Alerta de Segurança: Os Riscos Ocultos do OpenClaw

Vol. 2  |  N. 2  |  Pp. 9–13  |  2026

Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…

27 de janeiro de 2026 O Diário de Analistas

Atualização de Emergência Microsoft

Vol. 2  |  N. 1  |  Pp. 4–7  |  2026

Esse é um alerta crítico. A Microsoft lançou no início da noite de ontem (26 de janeiro de 2026) uma…

26 de dezembro de 2025 O Diário de Analistas

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1  |  N. 12  |  Pp. 161–164  |  2025

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

1 2 3 4 5

Outros posts:

14 de abril de 2026 O Diário de Analistas

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

13 de abril de 2026 O Diário de Analistas

Cisa adicionou 7 vulnerabilidades no catálogo KEV

Vol. 2  |  N. 4  |  Pp. 72–74  |  2026

A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em…

13 de abril de 2026 O Diário de Analistas

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

10 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams

Vol. 2  |  N. 4  |  Pp. 70–70  |  2026

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

8 de abril de 2026 O Diário de Analistas

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

8 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…