O Diário do Analista

Categoria: GitHub Actions

26 de maio de 2026 O Diário do Analista

Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

Vol. 2 (abr. 2026)  |  Pp. 161–164

Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a…

14 de maio de 2026 O Diário do Analista

Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI

Vol. 2 (abr. 2026)  |  Pp. 126–128

Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…

Outros posts:

19 de agosto de 2026 O Diário do Analista

Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem

Vol. 2 (abr. 2026)  |  Pp. 285–288

Uma operação de ciberespionagem de iniciativa chinesa tem tido como alvo organizações governamentais da região asiática central com uma coleção…

17 de agosto de 2026 O Diário do Analista

Framework de C2 iraniano utiliza DNS e apps Google para ofuscação

Vol. 2 (abr. 2026)  |  Pp. 282–284

Pesquisadores de segurança identificaram uma nova evolução do Cavern (ou Cav3rn), um framework modular de Command and Control (C2) associado…

14 de agosto de 2026 O Diário do Analista

CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler

Vol. 2 (abr. 2026)  |  Pp. 279–281

Nesta sexta-feira, a watchTowr labs publicou uma análise técnica detalhada de uma vulnerabilidade no Citrix NetScaler, previamente anunciada em julho.…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…