O Diário do Analista

Categoria: Gestão

4 de setembro de 2026 O Diário do Analista

Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças

Vol. 2 (abr. 2026)  |  Pp. 315–317

Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2 (abr. 2026)  |  Pp. 189–191

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2 (abr. 2026)  |  Pp. 180–181

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

13 de abril de 2026 O Diário do Analista

Soberania de dados, iniciando pela França!

Vol. 2 (abr. 2026)  |  Pp. 71–71

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

19 de fevereiro de 2026 O Diário do Analista

Conhecendo o MITRE | ATT&CK.

Vol. 1 (abr. 2025)  |  Pp. 183–184

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1 (abr. 2025)  |  Pp. 125–125

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

14 de outubro de 2025 O Diário do Analista

Mais uma contagem regressiva

Vol. 1 (abr. 2025)  |  Pp. 119–119

É… Eu sobrevivi a frenética contagem regressiva até o timestamp “00-01-01 00:00:01”, virada do ano de 1999 para 2000, onde…

10 de outubro de 2025 O Diário do Analista

Firewall de sistema operacional

Vol. 1 (abr. 2025)  |  Pp. 118–118

Esta semana tive a satisfação de iniciar a implantação do firewall do Cortex nos endpoints de um novo cliente —…

10 de setembro de 2025 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link

Vol. 1 (abr. 2025)  |  Pp. 101–104

Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…

1 2

Outros posts:

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…

9 de setembro de 2026 O Diário do Analista

Alerta: Exploit Zero-Day explora CVE-2026-69414 no Windows e permite elevação de privilégios

Vol. 2 (abr. 2026)  |  Pp. 323–324

Ontem, dia 08/09/2026, um perfil no Github, MSNightmare [1] divulgou um novo exploit da já explorada CVE-2026-69414 do Microsoft Windows.…

9 de setembro de 2026 O Diário do Analista

Chrome V8 Zero-Day (CVE-2026-87491) é explorado ativamente para executar código arbitrário no navegador

Vol. 2 (abr. 2026)  |  Pp. 321–322

Uma vulnerabilidade ativa está atingindo usuários do Google Chrome em desktop. Batizada de CVE-2026-87491 [1], a falha permite que um…

7 de setembro de 2026 O Diário do Analista

Zero-Day do Magento é explorado para instalar backdoor em servidores Linux

Vol. 2 (abr. 2026)  |  Pp. 318–320

Uma nova campanha de exploração ativa está atingindo lojas virtuais baseadas em Magento Open Source e Adobe Commerce. Batizada de…