O Diário de Analistas

Autor: Hector Carlos Frigo

23 de abril de 2026 O Diário de Analistas

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2  |  N. 4  |  Pp. 97–98  |  2026

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

26 de fevereiro de 2026 O Diário de Analistas

You’ve been Log4pwned!

Vol. 2  |  N. 2  |  Pp. 24–26  |  2026

Já há algum tempo venho participando do processo de Gestão de Vulnerabilidades aqui da CYLO, tem sido uma tarefa desafiadora…

26 de janeiro de 2026 O Diário de Analistas

O XDR pode errar, o analista não!

Vol. 2  |  N. 1  |  Pp. 2–3  |  2026

Nos últimos dias, fui bombardeado com alertas que indicavam a detecção de um potencial software malicioso em diversos ambientes distintos,…

22 de dezembro de 2025 O Diário de Analistas

Incidente como presente de Natal?

Vol. 1  |  N. 12  |  Pp. 153–154  |  2025

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

22 de outubro de 2025 O Diário de Analistas

Fique atento as configurações de BIOCs

Vol. 1  |  N. 10  |  Pp. 122–123  |  2025

Recentemente, me deparei com um incidente gerado após a detecção de um BIOC, o qual possuía o seguinte título: “Windows…

30 de setembro de 2025 O Diário de Analistas

Indicators of Compromise (IOCs) possuem data de validade?

Vol. 1  |  N. 9  |  Pp. 113–116  |  2025

Recentemente, venho trabalhando com a coleta e identificação de IOCs (Indicators of Compromise), analisando indicadores dos mais diversos tipos que,…

8 de agosto de 2025 O Diário de Analistas

Detectando Técnicas de Persistência em Endpoints Windows

Vol. 1  |  N. 8  |  Pp. 66–71  |  2025

Comprometer um sistema não se trata apenas da quebra de uma credencial ou o upload de um malware em um…

20 de junho de 2025 O Diário de Analistas

O Poder do SSL Deep Inspection nas Investigações de exfiltração de Dados

Vol. 1  |  N. 6  |  Pp. 41–43  |  2025

Nos últimos meses temos recebido inúmeros alertas relatando possíveis vazamentos de dados, por se tratar de um tópico extremamente sensível,…

2 de maio de 2025 O Diário de Analistas

Políticas de Endpoint irão salvar seu ambiente!

Vol. 1  |  N. 5  |  Pp. 18–19  |  2025

Recentemente participei da investigação de um incidente interessante que poderia ter levado a um fim extremamente desastroso. Recebemos diversos alertas…

Outros posts:

28 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2  |  N. 4  |  Pp. 102–103  |  2026

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2  |  N. 4  |  Pp. 99–101  |  2026

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

23 de abril de 2026 O Diário de Analistas

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2  |  N. 4  |  Pp. 97–98  |  2026

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

23 de abril de 2026 O Diário de Analistas

Oracle liberou 481 correções de segurança

Vol. 2  |  N. 4  |  Pp. 94–96  |  2026

A Oracle publicou em 20 de abril de 2026 [1] sua Atualização Crítica de Patches (Critical Patch Update, ou “CPU”),…

19 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2  |  N. 4  |  Pp. 93–93  |  2026

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…

16 de abril de 2026 O Diário de Analistas

PoC Zero-day no Windows Defender Permite Escalação Total de Privilégios

Vol. 2  |  N. 4  |  Pp. 91–92  |  2026

Há poucas horas, em 15 de abril de 2026, foi disponibilizada publicamente no GitHub (repositório Nightmare-Eclipse/RedSun) uma PoC para uma…