O Diário do Analista

Categoria: root

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

1 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade SCTPhantom no kernel Linux permite escalar localmente para root e escapar de container (CVE-2026-64564)

Vol. 2 (abr. 2026)  |  Pp. 305–311

Resumo executivo Nota: Este alerta destina-se a administradores de infraestrutura, equipes de segurança e pesquisadores. Uma vulnerabilidade de use-after-free na…

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

7 de agosto de 2026 O Diário do Analista

Alerta: Zapscape no KVM permite escape de máquinas virtuais (CVE-2026-64561)

Vol. 2 (abr. 2026)  |  Pp. 260–262

Uma nova vulnerabilidade no kernel Linux, apelidada de Zapscape, pode permitir que um atacante com privilégios de kernel dentro de…

19 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

Vol. 2 (abr. 2026)  |  Pp. 147–149

DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que…

Outros posts:

2 de outubro de 2026 O Diário do Analista

Alerta Crítico: Zero-Days em Citrix NetScaler sob Exploração Ativa (CVE-2026-88771 e CVE-2026-88772)

Vol. 2 (abr. 2026)  |  Pp. 357–361

Em 27 de setembro de 2026 a Citrix publicou o boletim CTX697096, com oito vulnerabilidades em NetScaler ADC e NetScaler…

29 de setembro de 2026 O Diário do Analista

Apple corrrige vulnerabilidade crítica Zero-Day ativamente explorada em ataques (CVE-2026-86950)

Vol. 2 (abr. 2026)  |  Pp. 355–356

A Apple publicou atualizações de segurança para corrigir a CVE-2026-86950 [1], uma vulnerabilidade no CoreGraphics que pode permitir a execução…

28 de setembro de 2026 O Diário do Analista

Alerta: falha no Elementor permite a criação de contas administrativas no WordPress

Vol. 2 (abr. 2026)  |  Pp. 353–354

Estamos cientes de uma vulnerabilidade no plugin Elementor Website Builder para WordPress que permite aos atacantes criarem contas com nível…

26 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #002 – Malware em Web File Server

Vol. 2 (abr. 2026)  |  Pp. 352–352

Nossos sensores identificaram uma atividade maliciosa envolvendo uma infraestrutura utilizada para distribuição de malware. Durante o monitoramento, identificamos um website…

25 de setembro de 2026 O Diário do Analista

Falha no Samsung MagicINFO explorada em ataque com minerador (CVE-2025-4632)

Vol. 2 (abr. 2026)  |  Pp. 349–351

Pesquisadores da Huntress [1] relataram, em 24 de setembro de 2026, uma intrusão associada à exploração da CVE-2025-4632 no Samsung…

23 de setembro de 2026 O Diário do Analista

CLOSEDQUORUM: malware que consulta modelos de IA antes de agir

Vol. 2 (abr. 2026)  |  Pp. 346–348

Após ser implantado, o CLOSEDQUORUM consulta modelos de IA para escolher sua próxima ação na máquina comprometida. O caso mostra…