O Diário de Analistas

Autor: Adriano Cansian

17 de agosto de 2025 O Diário de Analistas

Vulnerabilidade no Software Cisco FMC em conjunto com RADIUS

Vol. 1  |  N. 8  |  Pp. 81–86  |  2025

Publicada em 14 de agosto de 2025, a vulnerabilidade CVE-2025-20265 é uma falha de segurança crítica encontrada no software Cisco…

8 de agosto de 2025 O Diário de Analistas

Vulnerabilidade no Microsoft Exchange Server

Vol. 1  |  N. 8  |  Pp. 72–75  |  2025

INTRODUÇÃO Estamos cientes de uma vulnerabilidade de alta gravidade, a qual permite que um agente de ameaça cibernética com acesso…

24 de julho de 2025 O Diário de Analistas

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1  |  N. 7  |  Pp. 58–62  |  2025

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

4 de julho de 2025 O Diário de Analistas

Relatório de Vulnerabilidade para Solicitação de CVE: Bypass de Firewall em Conexões SSH no Junos OS

Vol. 1  |  N. 7  |  Pp. 49–52  |  2025

Uma vulnerabilidade no Junos OS permite o bypass de regras de firewall em conexões SSH ao usar a porta de…

4 de julho de 2025 O Diário de Analistas

Nova vulnerabilidade em roteadores Juniper: alerta e mitigação

Vol. 1  |  N. 7  |  Pp. 44–48  |  2025

Com a Colaboração de: Giuliano Medalha (por Wztech) e Gabriele Zancheta Scavazini, Guilherme Bofo, Guilherme Romanholo Bofo, Matheus Bordino Moriel…

19 de junho de 2025 O Diário de Analistas

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1  |  N. 6  |  Pp. 38–40  |  2025

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

13 de maio de 2025 O Diário de Analistas

Vulnerabilidades sendo exploradas em roteadores D-Link

Vol. 1  |  N. 5  |  Pp. 23–25  |  2025

Nas últimas 72 horas estamos observando uma onda de ataques focados em roteadores D-Link, especificamente nos modelos D-Link DIR-600L, DIR-605L…

14 de abril de 2025 O Diário de Analistas

Sobre POCs para ataques a dispositivos Fortinet

Vol. 1  |  N. 4  |  Pp. 6–8  |  2025

Estamos cientes de pelo menos um agente de ameaça explorando vulnerabilidades importantes de execução remota de código (RCE) em produtos…

1 3 4 5

Outros posts:

28 de março de 2026 O Diário de Analistas

Novo ataque do TeamPCP comprometeu Telnyx no PyPI

Vol. 2  |  N. 3  |  Pp. 49–51  |  2026

O grupo de ameaças TeamPCP, responsável pelos ataques à cadeia de suprimentos contra ferramentas como Trivy, KICS e LiteLLM, agora…

25 de março de 2026 O Diário de Analistas

Alerta: vulnerabilidade crítica atinge o Zabbix

Vol. 2  |  N. 3  |  Pp. 47–48  |  2026

Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026).…

24 de março de 2026 O Diário de Analistas

Renovações de certificados HTTPS agora, parte da rotina

Vol. 2  |  N. 3  |  Pp. 45–46  |  2026

Até mês passado, fevereiro de 2026, você tinha a opção de comprar um certificado SSL válido por 365 dias, instalar…

18 de março de 2026 O Diário de Analistas

Alerta: Vulnerabilidade atinge a biblioteca pdfmake com PoC disponível

Vol. 2  |  N. 3  |  Pp. 43–44  |  2026

Um repositório GitHub  publicou hoje uma Proof-of-Concept (PoC) para explorar a vulnerabilidade SSRF do CVE-2026-26801 na pdfmake. A biblioteca pdfmake…

17 de março de 2026 O Diário de Analistas

Vulnerabilidade React2Shell continua explorada

Vol. 2  |  N. 3  |  Pp. 41–42  |  2026

Nas últimas horas foi disponibilizada uma versão pública e totalmente funcional de uma ferramenta de prova de conceito de exploit,…

13 de março de 2026 O Diário de Analistas

Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata

Vol. 2  |  N. 3  |  Pp. 38–40  |  2026

Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8).…