O Diário do Analista

Categoria: Remote Attack

17 de setembro de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Cisco ISE sob exploração remota ativa (CVE-2026-76460)

Vol. 2 (abr. 2026)  |  Pp. 341–344

A Cisco publicou em 16 de setembro de 2026 uma atualização de segurança emergencial para a CVE-2026-76460, vulnerabilidade crítica de…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

7 de setembro de 2026 O Diário do Analista

Zero-Day do Magento é explorado para instalar backdoor em servidores Linux

Vol. 2 (abr. 2026)  |  Pp. 318–320

Uma nova campanha de exploração ativa está atingindo lojas virtuais baseadas em Magento Open Source e Adobe Commerce. Batizada de…

4 de setembro de 2026 O Diário do Analista

Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças

Vol. 2 (abr. 2026)  |  Pp. 315–317

Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

21 de agosto de 2026 O Diário do Analista

Banners FTP como Dead Drop Resolver: nova campanha entrega RATs E4del e PINHOLE em ambientes Windows

Vol. 2 (abr. 2026)  |  Pp. 289–291

Uma campanha identificada nesta semana está explorando um elemento pouco valorizado pela telemetria de rede: o banner de servidores FTP.…

19 de agosto de 2026 O Diário do Analista

Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem

Vol. 2 (abr. 2026)  |  Pp. 285–288

Uma operação de ciberespionagem de iniciativa chinesa tem tido como alvo organizações governamentais da região asiática central com uma coleção…

14 de agosto de 2026 O Diário do Analista

CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler

Vol. 2 (abr. 2026)  |  Pp. 279–281

Nesta sexta-feira, a watchTowr labs publicou uma análise técnica detalhada de uma vulnerabilidade no Citrix NetScaler, previamente anunciada em julho.…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

1 2

Outros posts:

19 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #001 – Mirai botnet

Vol. 2 (abr. 2026)  |  Pp. 345–345

Recentemente, nossos sensores detectaram cerca de 42 tentativas de infecção originadas de Amsterdã. Durante a análise, identificamos um repositório contendo…

17 de setembro de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Cisco ISE sob exploração remota ativa (CVE-2026-76460)

Vol. 2 (abr. 2026)  |  Pp. 341–344

A Cisco publicou em 16 de setembro de 2026 uma atualização de segurança emergencial para a CVE-2026-76460, vulnerabilidade crítica de…

14 de setembro de 2026 O Diário do Analista

Atualização sobre a exploração ativa da cadeia MikroTik RouterOS

Vol. 2 (abr. 2026)  |  Pp. 337–340

Novos dados de exposição publicados após nosso alerta de 10 de setembro de 2026 ampliam a dimensão do problema envolvendo…

11 de setembro de 2026 O Diário do Analista

Alerta: Falha crítica no GitLab permite leitura não autenticada de arquivos

Vol. 2 (abr. 2026)  |  Pp. 335–336

Estamos cientes de uma vulnerabilidade de path transversal no GitLab, catalogada como CVE-2026-85706. Divulgada nesta quinta-feira (10/09), a falha já…

10 de setembro de 2026 O Diário do Analista

Alerta: MikroTik RouterOS entra no KEV da CISA com exploração ativa da cadeia MikroTrick

Vol. 2 (abr. 2026)  |  Pp. 330–334

Resumo executivo O CERT Polska confirmou exploração ativa de vulnerabilidades críticas no MikroTik RouterOS, concatenadas em uma cadeia de ataque…

10 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade antiga da Fortinet entra no KEV da CISA com exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 325–329

O CVE-2025-25249, uma falha de heap-based buffer overflow no daemon cw_acd (CAPWAP) de produtos Fortinet (FortiOS, FortiSwitchManager e FortiSASE), foi…