O Diário do Analista

Categoria: Controles

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

19 de fevereiro de 2026 O Diário do Analista

Conhecendo o MITRE | ATT&CK.

Vol. 1 (abr. 2025)  |  Pp. 183–184

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1 (abr. 2025)  |  Pp. 125–125

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

10 de outubro de 2025 O Diário do Analista

Firewall de sistema operacional

Vol. 1 (abr. 2025)  |  Pp. 118–118

Esta semana tive a satisfação de iniciar a implantação do firewall do Cortex nos endpoints de um novo cliente —…

5 de setembro de 2025 O Diário do Analista

A Importância de Categorizar Vulnerabilidades

Vol. 1 (abr. 2025)  |  Pp. 98–100

Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…

22 de agosto de 2025 O Diário do Analista

Dever de casa. TOP!

Vol. 1 (abr. 2025)  |  Pp. 89–89

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

13 de agosto de 2025 O Diário do Analista

Na descrição…

Vol. 1 (abr. 2025)  |  Pp. 76–76

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

17 de julho de 2025 O Diário do Analista

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1 (abr. 2025)  |  Pp. 55–57

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

19 de junho de 2025 O Diário do Analista

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1 (abr. 2025)  |  Pp. 38–40

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

25 de maio de 2025 O Diário do Analista

CP: Contingency Plan em Ação: O teste malsucedido

Vol. 1 (abr. 2025)  |  Pp. 29–30

Há algumas semanas atrás, colocamos em prática umas das famílias de controle do NIST SP 800-53 denominada: CP Contingency Plan…

1 2

Outros posts:

6 de agosto de 2026 O Diário do Analista

Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter

Vol. 2 (abr. 2026)  |  Pp. 257–259

Nos últimos dias foram divulgadas  três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…

5 de agosto de 2026 O Diário do Analista

Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD

Vol. 2 (abr. 2026)  |  Pp. 254–256

Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…

3 de agosto de 2026 O Diário do Analista

Alerta: Datacenters vulneráveis a ataques de brute force de credenciais

Vol. 2 (abr. 2026)  |  Pp. 251–253

Mais de vinte e quatro mil (24.000) datacenters se mostram vulneráveis a uma falha de segurança de mais de vinte…

31 de julho de 2026 O Diário do Analista

Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)

Vol. 2 (abr. 2026)  |  Pp. 248–250

Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate…

28 de julho de 2026 O Diário do Analista

Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js

Vol. 2 (abr. 2026)  |  Pp. 244–247

Em julho de 2026, a Vercel lançou um security release do Next.js, corrigindo nove vulnerabilidades com CVEs atribuídas, todas já…

24 de julho de 2026 O Diário do Analista

Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)

Vol. 2 (abr. 2026)  |  Pp. 241–243

Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…