O Diário do Analista

Categoria: Uncategorized

5 de junho de 2026 O Diário do Analista

HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

Vol. 2 (abr. 2026)  |  Pp. 182–185

Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os…

7 de abril de 2026 O Diário do Analista

Novos Fascículos – cartilha.cert.br

Vol. 2 (abr. 2026)  |  Pp. 63–63

Novos fascículos do CERT.br já foram publicados! Essas cartilhas são ótimas para educar os usuários — inclusive o pessoal de…

10 de março de 2026 O Diário do Analista

Alerta de segurança: vulnerabilidade crítica no Nginx UI

Vol. 1 (abr. 2025)  |  Pp. 197–199

Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8…

27 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved

Vol. 1 (abr. 2025)  |  Pp. 194–196

Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…

4 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Os Riscos Ocultos do OpenClaw

Vol. 1 (abr. 2025)  |  Pp. 173–177

Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…

27 de janeiro de 2026 O Diário do Analista

Atualização de Emergência Microsoft

Vol. 1 (abr. 2025)  |  Pp. 168–171

Esse é um alerta crítico. A Microsoft lançou no início da noite de ontem (26 de janeiro de 2026) uma…

26 de dezembro de 2025 O Diário do Analista

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1 (abr. 2025)  |  Pp. 161–164

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

24 de dezembro de 2025 O Diário do Analista

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1 (abr. 2025)  |  Pp. 155–160

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

12 de dezembro de 2025 O Diário do Analista

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1 (abr. 2025)  |  Pp. 144–152

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1 (abr. 2025)  |  Pp. 117–117

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

1 2 3

Outros posts:

4 de setembro de 2026 O Diário do Analista

Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças

Vol. 2 (abr. 2026)  |  Pp. 315–317

Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

1 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade SCTPhantom no kernel Linux permite escalar localmente para root e escapar de container (CVE-2026-64564)

Vol. 2 (abr. 2026)  |  Pp. 305–311

Resumo executivo Nota: Este alerta destina-se a administradores de infraestrutura, equipes de segurança e pesquisadores. Uma vulnerabilidade de use-after-free na…

31 de agosto de 2026 O Diário do Analista

Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604)

Vol. 2 (abr. 2026)  |  Pp. 302–304

Uma prova de conceito pública demonstra uma cadeia de exploração envolvendo a CVE-2026-75604, uma vulnerabilidade crítica de execução remota de…

28 de agosto de 2026 O Diário do Analista

Alerta: Vulnerabilidade “Frag Gap” no Kernel Linux acaba de entrar no catálogo CISA KEV

Vol. 2 (abr. 2026)  |  Pp. 298–301

Estamos cientes da inclusão da CVE-2026-53362, nesta quinta-feira (27/08), no catálogo Known Exploited Vulnerabilities (KEV) da CISA, que evidencia a…

26 de agosto de 2026 O Diário do Analista

Alerta: Ubiquiti divulga boletim com a correção de 22 vulnerabilidades nesta semana

Vol. 2 (abr. 2026)  |  Pp. 295–297

No dia 26 de agosto de 2026, a Ubiquiti publicou o Security Advisory Bulletin 067, trazendo a correção para um…