O Diário do Analista

Categoria: Packet Manager

5 de agosto de 2026 O Diário do Analista

Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD

Vol. 2 (abr. 2026)  |  Pp. 254–256

Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…

14 de maio de 2026 O Diário do Analista

Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI

Vol. 2 (abr. 2026)  |  Pp. 126–128

Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…

Outros posts:

2 de outubro de 2026 O Diário do Analista

Alerta Crítico: Zero-Days em Citrix NetScaler sob Exploração Ativa (CVE-2026-88771 e CVE-2026-88772)

Vol. 2 (abr. 2026)  |  Pp. 357–361

Em 27 de setembro de 2026 a Citrix publicou o boletim CTX697096, com oito vulnerabilidades em NetScaler ADC e NetScaler…

29 de setembro de 2026 O Diário do Analista

Apple corrrige vulnerabilidade crítica Zero-Day ativamente explorada em ataques (CVE-2026-86950)

Vol. 2 (abr. 2026)  |  Pp. 355–356

A Apple publicou atualizações de segurança para corrigir a CVE-2026-86950 [1], uma vulnerabilidade no CoreGraphics que pode permitir a execução…

28 de setembro de 2026 O Diário do Analista

Alerta: falha no Elementor permite a criação de contas administrativas no WordPress

Vol. 2 (abr. 2026)  |  Pp. 353–354

Estamos cientes de uma vulnerabilidade no plugin Elementor Website Builder para WordPress que permite aos atacantes criarem contas com nível…

26 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #002 – Malware em Web File Server

Vol. 2 (abr. 2026)  |  Pp. 352–352

Nossos sensores identificaram uma atividade maliciosa envolvendo uma infraestrutura utilizada para distribuição de malware. Durante o monitoramento, identificamos um website…

25 de setembro de 2026 O Diário do Analista

Falha no Samsung MagicINFO explorada em ataque com minerador (CVE-2025-4632)

Vol. 2 (abr. 2026)  |  Pp. 349–351

Pesquisadores da Huntress [1] relataram, em 24 de setembro de 2026, uma intrusão associada à exploração da CVE-2025-4632 no Samsung…

23 de setembro de 2026 O Diário do Analista

CLOSEDQUORUM: malware que consulta modelos de IA antes de agir

Vol. 2 (abr. 2026)  |  Pp. 346–348

Após ser implantado, o CLOSEDQUORUM consulta modelos de IA para escolher sua próxima ação na máquina comprometida. O caso mostra…