O Diário do Analista

Categoria: Processos

13 de abril de 2026 O Diário do Analista

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

24 de março de 2026 O Diário do Analista

Renovações de certificados HTTPS agora, parte da rotina

Vol. 2  |  N. 3  |  Pp. 45–46  |  2026

Até mês passado, fevereiro de 2026, você tinha a opção de comprar um certificado SSL válido por 365 dias, instalar…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1  |  N. 12  |  Pp. 153–154  |  2025

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

22 de outubro de 2025 O Diário do Analista

Fique atento as configurações de BIOCs

Vol. 1  |  N. 10  |  Pp. 122–123  |  2025

Recentemente, me deparei com um incidente gerado após a detecção de um BIOC, o qual possuía o seguinte título: “Windows…

20 de outubro de 2025 O Diário do Analista

Plano B?

Vol. 1  |  N. 10  |  Pp. 120–120  |  2025

Você tem plano B? Ou, simplesmente plano de contingência ou DR?

14 de outubro de 2025 O Diário do Analista

Mais uma contagem regressiva

Vol. 1  |  N. 10  |  Pp. 119–119  |  2025

É… Eu sobrevivi a frenética contagem regressiva até o timestamp “00-01-01 00:00:01”, virada do ano de 1999 para 2000, onde…

22 de agosto de 2025 O Diário do Analista

Dever de casa. TOP!

Vol. 1  |  N. 8  |  Pp. 89–89  |  2025

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

13 de agosto de 2025 O Diário do Analista

Na descrição…

Vol. 1  |  N. 8  |  Pp. 76–76  |  2025

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

17 de julho de 2025 O Diário do Analista

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1  |  N. 7  |  Pp. 55–57  |  2025

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

19 de junho de 2025 O Diário do Analista

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1  |  N. 6  |  Pp. 38–40  |  2025

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

1 2

Outros posts:

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2  |  N. 6  |  Pp. 200–203  |  2026

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

10 de junho de 2026 O Diário do Analista

Pass-the-Cookie: Como atacantes estão sequestrando sessões autenticadas e contornando o MFA

Vol. 2  |  N. 6  |  Pp. 195–199  |  2026

Introdução Ataques de Pass-the-Cookie estão se tornando uma das principais armas utilizadas por atacantes responsáveis por campanhas massivas de sequestro…

10 de junho de 2026 O Diário do Analista

Campanha Miasma atinge repositórios da Microsoft no GitHub

Vol. 2  |  N. 6  |  Pp. 192–194  |  2026

Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos.…

9 de junho de 2026 O Diário do Analista

UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

Vol. 2  |  N. 6  |  Pp. 189–191  |  2026

Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2  |  N. 6  |  Pp. 186–188  |  2026

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2  |  N. 6  |  Pp. 182–185  |  2026

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…