O Diário do Analista

Categoria: Uncategorized

27 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved

Vol. 1 (abr. 2025)  |  Pp. 194–196

Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…

4 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Os Riscos Ocultos do OpenClaw

Vol. 1 (abr. 2025)  |  Pp. 173–177

Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…

27 de janeiro de 2026 O Diário do Analista

Atualização de Emergência Microsoft

Vol. 1 (abr. 2025)  |  Pp. 168–171

Esse é um alerta crítico. A Microsoft lançou no início da noite de ontem (26 de janeiro de 2026) uma…

26 de dezembro de 2025 O Diário do Analista

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1 (abr. 2025)  |  Pp. 161–164

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

24 de dezembro de 2025 O Diário do Analista

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1 (abr. 2025)  |  Pp. 155–160

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

12 de dezembro de 2025 O Diário do Analista

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1 (abr. 2025)  |  Pp. 144–152

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1 (abr. 2025)  |  Pp. 117–117

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

23 de agosto de 2025 O Diário do Analista

Semana das vulnerabilidades em roteadores Wi-Fi da Linksys

Vol. 1 (abr. 2025)  |  Pp. 94–97

Nos últimos 7 dias (16 a 23 de agosto de 2025), com base em fontes públicas, realizamos um levantamento das…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade Crítica de Execução Remota de Código no Fortinet FortiSIEM

Vol. 1 (abr. 2025)  |  Pp. 87–88

Estamos cientes que a Fortinet emitiu um alerta sobre uma vulnerabilidade de gravidade crítica que afeta seu produto FortiSIEM. A…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Software Cisco FMC em conjunto com RADIUS

Vol. 1 (abr. 2025)  |  Pp. 81–86

Publicada em 14 de agosto de 2025, a vulnerabilidade CVE-2025-20265 é uma falha de segurança crítica encontrada no software Cisco…

1 2 3

Outros posts:

20 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)

Vol. 2 (abr. 2026)  |  Pp. 227–229

Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…

16 de julho de 2026 O Diário do Analista

Alerta: Nova PoC zero-day para Windows Defender denominada “LegacyHive” foi publicada nesta semana

Vol. 2 (abr. 2026)  |  Pp. 224–226

Estamos cientes de uma PoC publicada no dia 14/07/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse. O pesquisador…

14 de julho de 2026 O Diário do Analista

Alerta: CrashStealer para macOS imita componente da Apple para roubar credenciais e dados sensíveis.

Vol. 2 (abr. 2026)  |  Pp. 222–223

Estamos cientes de uma nova família de infostealer para macOS chamada CrashStealer, desenvolvida em C++ e destacada por se passar…

14 de julho de 2026 O Diário do Analista

Alerta: Cursor IDE executa arquivos maliciosos de repositórios Git

Vol. 2 (abr. 2026)  |  Pp. 220–221

Pesquisadores encontraram uma nova vulnerabilidade a qual faz com que um ambiente de desenvolvimento Cursor possa executar arquivos binários maliciosos…

13 de julho de 2026 O Diário do Analista

GhostCommit: prompt injection em imagens coloca agentes de IA como parceiros para exfiliação de dados sensíveis

Vol. 2 (abr. 2026)  |  Pp. 216–219

A superfície de ataque dos agentes de IA deixou de estar restrita a prompts de texto, documentos e páginas web.…

9 de julho de 2026 O Diário do Analista

Vulnerabilidade crítica de bypass de autenticação no Cisco Catalyst SD-WAN (CVE-2026-20127)

Vol. 2 (abr. 2026)  |  Pp. 213–215

Uma vulnerabilidade crítica, identificada como CVE-2026-20127, foi divulgada, dia 25 de Fevereiro, afetando componentes da plataforma Cisco Catalyst SD-WAN, anteriormente…