O Diário do Analista

Categoria: Ataques

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2 (abr. 2026)  |  Pp. 180–181

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

28 de maio de 2026 O Diário do Analista

Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710)

Vol. 2 (abr. 2026)  |  Pp. 172–174

FastAPI é uma ferramenta diariamente utilizada por desenvolvedores Python para a criação rápida e eficiente de APIs. Essa biblioteca poderosa…

26 de maio de 2026 O Diário do Analista

Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

Vol. 2 (abr. 2026)  |  Pp. 161–164

Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a…

18 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)

Vol. 2 (abr. 2026)  |  Pp. 133–135

Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

19 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2 (abr. 2026)  |  Pp. 93–93

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…

10 de abril de 2026 O Diário do Analista

Engenharia social utilizando o Microsoft Teams

Vol. 2 (abr. 2026)  |  Pp. 70–70

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

3 de abril de 2026 O Diário do Analista

Alerta: Nova campanha detectada pela Microsoft tem WhatsApp como vetor de ataque

Vol. 2 (abr. 2026)  |  Pp. 59–60

Publicado dia 31 de Março, o artigo da Microsoft [1] detalha uma nova campanha, com início no final de Fevereiro…

28 de março de 2026 O Diário do Analista

Novo ataque do TeamPCP comprometeu Telnyx no PyPI

Vol. 1 (abr. 2025)  |  Pp. 49–51

O grupo de ameaças TeamPCP, responsável pelos ataques à cadeia de suprimentos contra ferramentas como Trivy, KICS e LiteLLM, agora…

25 de março de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica atinge o Zabbix

Vol. 1 (abr. 2025)  |  Pp. 47–48

Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026).…

13 de março de 2026 O Diário do Analista

Atualizações ambiente Microsoft Windows 11 / Server

Vol. 1 (abr. 2025)  |  Pp. 200–201

As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por…

1 2 3 4 5

Outros posts:

24 de agosto de 2026 O Diário do Analista

WordlistLoader e SynkLoader: novas cadeias de ataque distribuem malware via ClickFix e phishing no Microsoft Teams

Vol. 2 (abr. 2026)  |  Pp. 292–294

Pesquisadores de cibersegurança sinalizaram duas novas famílias de malware [1] denominadas WordlistLoader e SynkLoader, usadas para entregar payloads de próximo…

21 de agosto de 2026 O Diário do Analista

Banners FTP como Dead Drop Resolver: nova campanha entrega RATs E4del e PINHOLE em ambientes Windows

Vol. 2 (abr. 2026)  |  Pp. 289–291

Uma campanha identificada nesta semana está explorando um elemento pouco valorizado pela telemetria de rede: o banner de servidores FTP.…

19 de agosto de 2026 O Diário do Analista

Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem

Vol. 2 (abr. 2026)  |  Pp. 285–288

Uma operação de ciberespionagem de iniciativa chinesa tem tido como alvo organizações governamentais da região asiática central com uma coleção…

17 de agosto de 2026 O Diário do Analista

Framework de C2 iraniano utiliza DNS e apps Google para ofuscação

Vol. 2 (abr. 2026)  |  Pp. 282–284

Pesquisadores de segurança identificaram uma nova evolução do Cavern (ou Cav3rn), um framework modular de Command and Control (C2) associado…

14 de agosto de 2026 O Diário do Analista

CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler

Vol. 2 (abr. 2026)  |  Pp. 279–281

Nesta sexta-feira, a watchTowr labs publicou uma análise técnica detalhada de uma vulnerabilidade no Citrix NetScaler, previamente anunciada em julho.…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…