O Diário do Analista

Categoria: Gestão

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2  |  N. 6  |  Pp. 180–181  |  2026

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

13 de abril de 2026 O Diário do Analista

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

19 de fevereiro de 2026 O Diário do Analista

Conhecendo o MITRE | ATT&CK.

Vol. 2  |  N. 2  |  Pp. 19–20  |  2026

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1  |  N. 11  |  Pp. 125–125  |  2025

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

14 de outubro de 2025 O Diário do Analista

Mais uma contagem regressiva

Vol. 1  |  N. 10  |  Pp. 119–119  |  2025

É… Eu sobrevivi a frenética contagem regressiva até o timestamp “00-01-01 00:00:01”, virada do ano de 1999 para 2000, onde…

10 de outubro de 2025 O Diário do Analista

Firewall de sistema operacional

Vol. 1  |  N. 10  |  Pp. 118–118  |  2025

Esta semana tive a satisfação de iniciar a implantação do firewall do Cortex nos endpoints de um novo cliente —…

10 de setembro de 2025 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link

Vol. 1  |  N. 9  |  Pp. 101–104  |  2025

Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…

5 de setembro de 2025 O Diário do Analista

A Importância de Categorizar Vulnerabilidades

Vol. 1  |  N. 9  |  Pp. 98–100  |  2025

Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…

22 de agosto de 2025 O Diário do Analista

Dever de casa. TOP!

Vol. 1  |  N. 8  |  Pp. 89–89  |  2025

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

1 2

Outros posts:

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2  |  N. 6  |  Pp. 186–188  |  2026

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2  |  N. 6  |  Pp. 182–185  |  2026

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2  |  N. 6  |  Pp. 180–181  |  2026

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

1 de junho de 2026 O Diário do Analista

Vulnerabilidade de 2024 do Oracle WebLogic Server em exploração ativa (CVE-2024-21182)

Vol. 2  |  N. 6  |  Pp. 178–179  |  2026

Há algumas horas, com base em evidências de exploração ativa, a CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou…

29 de maio de 2026 O Diário do Analista

Atualização recomendada: Samba corrige múltiplas vulnerabilidades nesta semana

Vol. 2  |  N. 5  |  Pp. 175–177  |  2026

Nesta semana o projeto Samba publicou uma leva de correções de segurança para várias falhas que afetam servidores de arquivos,…