O Diário do Analista

Categoria: PyPI

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

13 de julho de 2026 O Diário do Analista

GhostCommit: prompt injection em imagens coloca agentes de IA como parceiros para exfiliação de dados sensíveis

Vol. 2 (abr. 2026)  |  Pp. 216–219

A superfície de ataque dos agentes de IA deixou de estar restrita a prompts de texto, documentos e páginas web.…

28 de maio de 2026 O Diário do Analista

Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710)

Vol. 2 (abr. 2026)  |  Pp. 172–174

FastAPI é uma ferramenta diariamente utilizada por desenvolvedores Python para a criação rápida e eficiente de APIs. Essa biblioteca poderosa…

14 de maio de 2026 O Diário do Analista

Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI

Vol. 2 (abr. 2026)  |  Pp. 126–128

Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…

28 de março de 2026 O Diário do Analista

Novo ataque do TeamPCP comprometeu Telnyx no PyPI

Vol. 1 (abr. 2025)  |  Pp. 49–51

O grupo de ameaças TeamPCP, responsável pelos ataques à cadeia de suprimentos contra ferramentas como Trivy, KICS e LiteLLM, agora…

Outros posts:

2 de outubro de 2026 O Diário do Analista

Alerta Crítico: Zero-Days em Citrix NetScaler sob Exploração Ativa (CVE-2026-88771 e CVE-2026-88772)

Vol. 2 (abr. 2026)  |  Pp. 357–361

Em 27 de setembro de 2026 a Citrix publicou o boletim CTX697096, com oito vulnerabilidades em NetScaler ADC e NetScaler…

29 de setembro de 2026 O Diário do Analista

Apple corrrige vulnerabilidade crítica Zero-Day ativamente explorada em ataques (CVE-2026-86950)

Vol. 2 (abr. 2026)  |  Pp. 355–356

A Apple publicou atualizações de segurança para corrigir a CVE-2026-86950 [1], uma vulnerabilidade no CoreGraphics que pode permitir a execução…

28 de setembro de 2026 O Diário do Analista

Alerta: falha no Elementor permite a criação de contas administrativas no WordPress

Vol. 2 (abr. 2026)  |  Pp. 353–354

Estamos cientes de uma vulnerabilidade no plugin Elementor Website Builder para WordPress que permite aos atacantes criarem contas com nível…

26 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #002 – Malware em Web File Server

Vol. 2 (abr. 2026)  |  Pp. 352–352

Nossos sensores identificaram uma atividade maliciosa envolvendo uma infraestrutura utilizada para distribuição de malware. Durante o monitoramento, identificamos um website…

25 de setembro de 2026 O Diário do Analista

Falha no Samsung MagicINFO explorada em ataque com minerador (CVE-2025-4632)

Vol. 2 (abr. 2026)  |  Pp. 349–351

Pesquisadores da Huntress [1] relataram, em 24 de setembro de 2026, uma intrusão associada à exploração da CVE-2025-4632 no Samsung…

23 de setembro de 2026 O Diário do Analista

CLOSEDQUORUM: malware que consulta modelos de IA antes de agir

Vol. 2 (abr. 2026)  |  Pp. 346–348

Após ser implantado, o CLOSEDQUORUM consulta modelos de IA para escolher sua próxima ação na máquina comprometida. O caso mostra…