O Diário do Analista

Categoria: Red Hat

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2 (abr. 2026)  |  Pp. 143–146

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…

14 de maio de 2026 O Diário do Analista

Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

Vol. 2 (abr. 2026)  |  Pp. 129–132

Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege…

Outros posts:

17 de agosto de 2026 O Diário do Analista

Framework de C2 iraniano utiliza DNS e apps Google para ofuscação

Vol. 2 (abr. 2026)  |  Pp. 282–284

Pesquisadores de segurança identificaram uma nova evolução do Cavern (ou Cav3rn), um framework modular de Command and Control (C2) associado…

14 de agosto de 2026 O Diário do Analista

CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler

Vol. 2 (abr. 2026)  |  Pp. 279–281

Nesta sexta-feira, a watchTowr labs publicou uma análise técnica detalhada de uma vulnerabilidade no Citrix NetScaler, previamente anunciada em julho.…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

10 de agosto de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade do WordPress chamada “XSS2Shell” com alta severidade é divulgada

Vol. 2 (abr. 2026)  |  Pp. 263–264

Estamos cientes da publicação da CVE-2026-64638, chamada de “XSS2Shell”, uma vulnerabilidade de XSS na tela de login do WordPress Core…