O Diário do Analista

Categoria: Ataques

19 de junho de 2026 O Diário do Analista

Ataque de Supply Chain no WordPress: Infostealer é distribuido pelo plugin ShapedPlugin durante 1 mês

Vol. 2 (abr. 2026)  |  Pp. 162–163

Há 2 dias (16 de junho de 2026), a Wordfence divulgou que a ShapedPlugin sofreu um comprometimento em seu pipeline…

18 de junho de 2026 O Diário do Analista

Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção

Vol. 2 (abr. 2026)  |  Pp. 159–161

FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido…

18 de junho de 2026 O Diário do Analista

FortiBleed: ataque e vazamento massivo a firewalls Fortinet

Vol. 2 (abr. 2026)  |  Pp. 156–158

Pesquisadores de segurança descobriram uma campanha de roubo de credenciais batizada de “FortiBleed“. Invasores conseguiram acesso a cerca de 75.000…

17 de junho de 2026 O Diário do Analista

Nova leva de pacotes comprometidos no AUR

Vol. 2 (abr. 2026)  |  Pp. 153–155

Seguindo o recente relato da campanha “Atomic Arch” que tem movimentado a comunidade Linux, surgiu mais uma leva de pacotes…

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2 (abr. 2026)  |  Pp. 195–199

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2 (abr. 2026)  |  Pp. 186–188

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2 (abr. 2026)  |  Pp. 182–185

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2 (abr. 2026)  |  Pp. 180–181

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

28 de maio de 2026 O Diário do Analista

Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710)

Vol. 2 (abr. 2026)  |  Pp. 172–174

FastAPI é uma ferramenta diariamente utilizada por desenvolvedores Python para a criação rápida e eficiente de APIs. Essa biblioteca poderosa…

26 de maio de 2026 O Diário do Analista

Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

Vol. 2 (abr. 2026)  |  Pp. 161–164

Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a…

1 2 3 4 5

Outros posts:

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

10 de agosto de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade do WordPress chamada “XSS2Shell” com alta severidade é divulgada

Vol. 2 (abr. 2026)  |  Pp. 263–264

Estamos cientes da publicação da CVE-2026-64638, chamada de “XSS2Shell”, uma vulnerabilidade de XSS na tela de login do WordPress Core…

7 de agosto de 2026 O Diário do Analista

Alerta: Zapscape no KVM permite escape de máquinas virtuais (CVE-2026-64561)

Vol. 2 (abr. 2026)  |  Pp. 260–262

Uma nova vulnerabilidade no kernel Linux, apelidada de Zapscape, pode permitir que um atacante com privilégios de kernel dentro de…

6 de agosto de 2026 O Diário do Analista

Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter

Vol. 2 (abr. 2026)  |  Pp. 257–259

Nos últimos dias foram divulgadas  três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…

5 de agosto de 2026 O Diário do Analista

Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD

Vol. 2 (abr. 2026)  |  Pp. 254–256

Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…