O Diário do Analista

Autor: Kim Morgan

20 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)

Vol. 2 (abr. 2026)  |  Pp. 227–229

Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…

8 de julho de 2026 O Diário do Analista

Alerta: PoC pública automatiza Execução de Código Remota em ambientes n8n

Vol. 2 (abr. 2026)  |  Pp. 197–199

Uma prova de conceito (PoC) pública voltou a chamar a atenção da comunidade de segurança, evidencia a exploração de duas…

26 de junho de 2026 O Diário do Analista

Alerta: Falha no PackageKit permite Elevação Local de Privilégios (CVE-2026-41651)

Vol. 2 (abr. 2026)  |  Pp. 180–182

Estamos cientes de uma nova PoC publicamente disponível [3] que explora vulnerabilidade CVE-2026-41651, afetando o serviço de abstração de gerenciamento…

16 de junho de 2026 O Diário do Analista

Container escape em ambientes Kubernetes utilizando vulnerabilidade Copy-Fail

Vol. 2 (abr. 2026)  |  Pp. 150–152

Estamos cientes de uma nova PoC publicamente disponível demonstrando como a vulnerabilidade CVE-2026-31431 pode ser explorada em ambientes Kubernetes para…

21 de maio de 2026 O Diário do Analista

Alerta: Correções para vulnerabilidades críticas em resolver Unbound

Vol. 2 (abr. 2026)  |  Pp. 150–152

O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A…

20 de novembro de 2025 O Diário do Analista

A Botnet Aisuru e o Ataque Recorde à Microsoft: O Papel Estratégico do DNS

Vol. 1 (abr. 2025)  |  Pp. 134–137

Kim Morgan (kim@acmesecurity.org) & Adriano Cansian (adriano.cansian@unesp.br) Em 17 de novembro de 2025, a Microsoft anunciou ter mitigado o maior…

Outros posts:

24 de julho de 2026 O Diário do Analista

Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)

Vol. 2 (abr. 2026)  |  Pp. 241–243

Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…

21 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522)

Vol. 2 (abr. 2026)  |  Pp. 232–234

Uma vulnerabilidade crítica de execução remota de código (RCE), CVE-2026-50522, foi divulgada, dia 14 de Julho, afetando o Microsoft SharePoint…

21 de julho de 2026 O Diário do Analista

Alerta: falha crítica WP2Shell no WordPress exige atenção imediata

Vol. 2 (abr. 2026)  |  Pp. 230–231

Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST…

20 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)

Vol. 2 (abr. 2026)  |  Pp. 227–229

Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…