O Diário do Analista

Categoria: CVE

13 de abril de 2026 O Diário do Analista

Cisa adicionou 7 vulnerabilidades no catálogo KEV

Vol. 2  |  N. 4  |  Pp. 72–74  |  2026

A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em…

8 de abril de 2026 O Diário do Analista

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

8 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…

4 de abril de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Fortinet FortiClient EMS

Vol. 2  |  N. 4  |  Pp. 61–62  |  2026

A Fortinet divulgou o CVE‑2026‑35616 [1], uma vulnerabilidade crítica de controle de acesso inadequado afetando FortiClient EMS versões 7.4.5 e 7.4.6. A falha…

2 de abril de 2026 O Diário do Analista

Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)

Vol. 2  |  N. 4  |  Pp. 57–58  |  2026

Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches.…

2 de abril de 2026 O Diário do Analista

Alerta: vulnerabilidade no Google Chrome (CVE-2026-5281)

Vol. 2  |  N. 4  |  Pp. 55–56  |  2026

Uma vulnerabilidade use-after-free crítica no componente Dawn (WebGPU) do Google Chrome, catalogada como CVE-2026-5281 [1], permite execução de código arbitrário via…

31 de março de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade no Nginx UI (CVE-2026-33026)

Vol. 2  |  N. 3  |  Pp. 52–54  |  2026

Foi divulgada uma vulnerabilidade crítica no Nginx UI, identificada como CVE-2026-33026, que afeta o mecanismo de backup e restauração. Ela…

25 de março de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica atinge o Zabbix

Vol. 2  |  N. 3  |  Pp. 47–48  |  2026

Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026).…

18 de março de 2026 O Diário do Analista

Alerta: Vulnerabilidade atinge a biblioteca pdfmake com PoC disponível

Vol. 2  |  N. 3  |  Pp. 43–44  |  2026

Um repositório GitHub  publicou hoje uma Proof-of-Concept (PoC) para explorar a vulnerabilidade SSRF do CVE-2026-26801 na pdfmake. A biblioteca pdfmake…

17 de março de 2026 O Diário do Analista

Vulnerabilidade React2Shell continua explorada

Vol. 2  |  N. 3  |  Pp. 41–42  |  2026

Nas últimas horas foi disponibilizada uma versão pública e totalmente funcional de uma ferramenta de prova de conceito de exploit,…

1 2 3 4 5 6

Outros posts:

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2  |  N. 5  |  Pp. 143–146  |  2026

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…

19 de maio de 2026 O Diário do Analista

Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945)

Vol. 2  |  N. 5  |  Pp. 141–142  |  2026

A CVE-2026-42945 [1] descreve um heap buffer overflow crítico que afeta o módulor do NGINX ngx_http_rewrite_module, uma funcionalidade introduzida em…

18 de maio de 2026 O Diário do Analista

Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção

Vol. 2  |  N. 5  |  Pp. 136–140  |  2026

Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas…

18 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)

Vol. 2  |  N. 5  |  Pp. 133–135  |  2026

Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

14 de maio de 2026 O Diário do Analista

Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

Vol. 2  |  N. 5  |  Pp. 129–132  |  2026

Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege…

14 de maio de 2026 O Diário do Analista

Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI

Vol. 2  |  N. 5  |  Pp. 126–128  |  2026

Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…