O Diário do Analista

Autor: Adriano Cansian

4 de julho de 2025 O Diário do Analista

Relatório de Vulnerabilidade para Solicitação de CVE: Bypass de Firewall em Conexões SSH no Junos OS

Vol. 1 (abr. 2025)  |  Pp. 49–52

Uma vulnerabilidade no Junos OS permite o bypass de regras de firewall em conexões SSH ao usar a porta de…

4 de julho de 2025 O Diário do Analista

Nova vulnerabilidade em roteadores Juniper: alerta e mitigação

Vol. 1 (abr. 2025)  |  Pp. 44–48

Com a Colaboração de: Giuliano Medalha (por Wztech) e Gabriele Zancheta Scavazini, Guilherme Bofo, Guilherme Romanholo Bofo, Matheus Bordino Moriel…

19 de junho de 2025 O Diário do Analista

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1 (abr. 2025)  |  Pp. 38–40

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

13 de maio de 2025 O Diário do Analista

Vulnerabilidades sendo exploradas em roteadores D-Link

Vol. 1 (abr. 2025)  |  Pp. 23–25

Nas últimas 72 horas estamos observando uma onda de ataques focados em roteadores D-Link, especificamente nos modelos D-Link DIR-600L, DIR-605L…

14 de abril de 2025 O Diário do Analista

Sobre POCs para ataques a dispositivos Fortinet

Vol. 1 (abr. 2025)  |  Pp. 6–8

Estamos cientes de pelo menos um agente de ameaça explorando vulnerabilidades importantes de execução remota de código (RCE) em produtos…

1 6 7 8

Outros posts:

6 de julho de 2026 O Diário do Analista

Alerta: Divulgação de múltiplas vulnerabilidades envolvendo o kernel Linux são relatadas durante a semana

Vol. 2 (abr. 2026)  |  Pp. 194–196

Nesta semana foram divulgadas diversas vulnerabilidades que afetam o kernel Linux, com destaque para falhas que afetam subsistemas de virtualização,…

2 de julho de 2026 O Diário do Analista

Google Chrome 150 corrigiu 382 vulnerabilidades, incluindo 15 críticas

Vol. 2 (abr. 2026)  |  Pp. 192–193

Google publicou uma atualização de segurança significativa para o navegador Chrome, elevando o Stable Channel para a versão 150.0.7871.x em…

2 de julho de 2026 O Diário do Analista

Alerta: Falhas no Apache Tomcat podem levar a acesso não autorizado

Vol. 2 (abr. 2026)  |  Pp. 189–191

Estamos cientes de divulgação pública que detalha múltiplas vulnerabilidades no servidor de aplicações Apache Tomcat. Essas falhas podem permitir desde…

1 de julho de 2026 O Diário do Analista

Alerta: Falha crítica no Oracle EBS é explorada em ataques e atinge instituições como Harvard

Vol. 2 (abr. 2026)  |  Pp. 187–188

Pesquisadores e órgãos de resposta a incidentes confirmaram exploração ativa de uma falha crítica no Oracle E-Business Suite, ampliando a…

30 de junho de 2026 O Diário do Analista

Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas

Vol. 2 (abr. 2026)  |  Pp. 185–186

Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…

29 de junho de 2026 O Diário do Analista

Alerta: Scanner para CVE-2026-3055 em Citrix ADC (NetScaler)

Vol. 2 (abr. 2026)  |  Pp. 183–184

Foi divulgada, dia 23 de Março, uma vulnerabilidade crítica afetando dispositivos Citrix NetScaler ADC e NetScaler Gateway, identificada como CVE-2026-3055.…