O Diário do Analista

Categoria: Cisco

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…

9 de julho de 2026 O Diário do Analista

Vulnerabilidade crítica de bypass de autenticação no Cisco Catalyst SD-WAN (CVE-2026-20127)

Vol. 2 (abr. 2026)  |  Pp. 213–215

Uma vulnerabilidade crítica, identificada como CVE-2026-20127, foi divulgada, dia 25 de Fevereiro, afetando componentes da plataforma Cisco Catalyst SD-WAN, anteriormente…

30 de junho de 2026 O Diário do Analista

Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas

Vol. 2 (abr. 2026)  |  Pp. 185–186

Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…

16 de abril de 2026 O Diário do Analista

Cisco corrigiu múltiplas vulnerabilidades críticas

Vol. 2 (abr. 2026)  |  Pp. 89–90

A Cisco publicou correções críticas para múltiplas vulnerabilidades. Pelo menos uma delas permite tomada completa de contas Webex sem autenticação…

2 de abril de 2026 O Diário do Analista

Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)

Vol. 2 (abr. 2026)  |  Pp. 57–58

Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches.…

26 de fevereiro de 2026 O Diário do Analista

Alerta: Atores Maliciosos Visam Ativamente Controladores Cisco Catalyst SD-WAN

Vol. 1 (abr. 2025)  |  Pp. 191–193

Identificamos uma campanha global de ciberataques perpetrada por agentes maliciosos, focada na exploração de vulnerabilidades em dispositivos de rede SD-WAN…

26 de setembro de 2025 O Diário do Analista

Alerta: Vulnerabilidades Críticas em Dispositivos Cisco IOS e IOS XE

Vol. 1 (abr. 2025)  |  Pp. 105–108

Resumo Executivo Este alerta de segurança aborda a descoberta de 14 vulnerabilidades graves que afetam os dispositivos das famílias de…

Outros posts:

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…

9 de setembro de 2026 O Diário do Analista

Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios

Vol. 2 (abr. 2026)  |  Pp. 323–324

Ontem, dia 08/09/2026, um perfil no Github, MSNightmare [1] divulgou um novo exploit da já explorada CVE-2026-69414 do Microsoft Windows.…

9 de setembro de 2026 O Diário do Analista

Chrome V8 Zero-Day (CVE-2026-87491) é explorado ativamente para executar código arbitrário no navegador

Vol. 2 (abr. 2026)  |  Pp. 321–322

Uma vulnerabilidade ativa está atingindo usuários do Google Chrome em desktop. Batizada de CVE-2026-87491 [1], a falha permite que um…

7 de setembro de 2026 O Diário do Analista

Zero-Day do Magento é explorado para instalar backdoor em servidores Linux

Vol. 2 (abr. 2026)  |  Pp. 318–320

Uma nova campanha de exploração ativa está atingindo lojas virtuais baseadas em Magento Open Source e Adobe Commerce. Batizada de…