O Diário de Analistas

Categoria: Microsoft

19 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2  |  N. 4  |  Pp. 93–93  |  2026

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…

16 de abril de 2026 O Diário de Analistas

PoC Zero-day no Windows Defender Permite Escalação Total de Privilégios

Vol. 2  |  N. 4  |  Pp. 91–92  |  2026

Há poucas horas, em 15 de abril de 2026, foi disponibilizada publicamente no GitHub (repositório Nightmare-Eclipse/RedSun) uma PoC para uma…

14 de abril de 2026 O Diário de Analistas

Novos alertas para arquivos .rdp – Abril de 2026

Vol. 2  |  N. 4  |  Pp. 81–81  |  2026

Na atualização de segurança de abril de 2026 para os Windows suportados pela Microsoft, foram introduzidos novos alertas (pop-ups) exibidos…

14 de abril de 2026 O Diário de Analistas

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

18 de fevereiro de 2026 O Diário de Analistas

ClickFix com DNS Staging distribui malware via PowerShell

Vol. 2  |  N. 2  |  Pp. 16–18  |  2026

A nova campanha de ataque, que possui como alvo o sistema Windows da Microsoft, caracteriza uma evolução do método de…

26 de janeiro de 2026 O Diário de Analistas

O XDR pode errar, o analista não!

Vol. 2  |  N. 1  |  Pp. 2–3  |  2026

Nos últimos dias, fui bombardeado com alertas que indicavam a detecção de um potencial software malicioso em diversos ambientes distintos,…

12 de dezembro de 2025 O Diário de Analistas

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1  |  N. 12  |  Pp. 144–152  |  2025

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

20 de novembro de 2025 O Diário de Analistas

A Botnet Aisuru e o Ataque Recorde à Microsoft: O Papel Estratégico do DNS

Vol. 1  |  N. 11  |  Pp. 134–137  |  2025

Kim Morgan (kim@acmesecurity.org) & Adriano Cansian (adriano.cansian@unesp.br) Em 17 de novembro de 2025, a Microsoft anunciou ter mitigado o maior…

29 de setembro de 2025 O Diário de Analistas

HybridPetya: A Ameaça Silenciosa que Neutraliza o Secure Boot

Vol. 1  |  N. 9  |  Pp. 109–112  |  2025

Resumo Executivo Este alerta de segurança aborda a descoberta do HybridPetya, uma nova variante de ransomware que representa uma evolução…

14 de agosto de 2025 O Diário de Analistas

O PwdLastSet pode confundir?

Vol. 1  |  N. 8  |  Pp. 77–78  |  2025

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

1 2

Outros posts:

28 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2  |  N. 4  |  Pp. 104–106  |  2026

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…

28 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2  |  N. 4  |  Pp. 102–103  |  2026

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2  |  N. 4  |  Pp. 99–101  |  2026

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

23 de abril de 2026 O Diário de Analistas

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2  |  N. 4  |  Pp. 97–98  |  2026

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

23 de abril de 2026 O Diário de Analistas

Oracle liberou 481 correções de segurança

Vol. 2  |  N. 4  |  Pp. 94–96  |  2026

A Oracle publicou em 20 de abril de 2026 [1] sua Atualização Crítica de Patches (Critical Patch Update, ou “CPU”),…

19 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2  |  N. 4  |  Pp. 93–93  |  2026

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…