O Diário do Analista

Categoria: Uncategorized

3 de outubro de 2025 O Diário do Analista

Ataques destinados ao Brasil via Whatsapp

Vol. 1  |  N. 10  |  Pp. 117–117  |  2025

Estamos lidando massivamente com a resposta a incidente que vem ocorrendo nessa semana. O ataque inicia via Whatsapp, aplicativo muito…

23 de agosto de 2025 O Diário do Analista

Semana das vulnerabilidades em roteadores Wi-Fi da Linksys

Vol. 1  |  N. 8  |  Pp. 94–97  |  2025

Nos últimos 7 dias (16 a 23 de agosto de 2025), com base em fontes públicas, realizamos um levantamento das…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade Crítica de Execução Remota de Código no Fortinet FortiSIEM

Vol. 1  |  N. 8  |  Pp. 87–88  |  2025

Estamos cientes que a Fortinet emitiu um alerta sobre uma vulnerabilidade de gravidade crítica que afeta seu produto FortiSIEM. A…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Software Cisco FMC em conjunto com RADIUS

Vol. 1  |  N. 8  |  Pp. 81–86  |  2025

Publicada em 14 de agosto de 2025, a vulnerabilidade CVE-2025-20265 é uma falha de segurança crítica encontrada no software Cisco…

15 de agosto de 2025 O Diário do Analista

Chave privada em repositório Git

Vol. 1  |  N. 8  |  Pp. 79–80  |  2025

Recentemente, estava explorando o repositório GitHub de um framework que utilizo para desenvolvimento. Observando modificações recentes, me deparei com um…

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1  |  N. 8  |  Pp. 65–65  |  2025

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

13 de maio de 2025 O Diário do Analista

Vulnerabilidades sendo exploradas em roteadores D-Link

Vol. 1  |  N. 5  |  Pp. 23–25  |  2025

Nas últimas 72 horas estamos observando uma onda de ataques focados em roteadores D-Link, especificamente nos modelos D-Link DIR-600L, DIR-605L…

9 de maio de 2025 O Diário do Analista

Quais as técnicas mais utilizadas por grupos de ransomware?

Vol. 1  |  N. 5  |  Pp. 20–22  |  2025

Se proteção contra ataques de ransomware for um objetivo almejado, a análise das técnicas mais utilizadas para tal é um…

1 2

Outros posts:

3 de junho de 2026 O Diário do Analista

Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

Vol. 2  |  N. 6  |  Pp. 180–181  |  2026

Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de…

1 de junho de 2026 O Diário do Analista

Vulnerabilidade de 2024 do Oracle WebLogic Server em exploração ativa (CVE-2024-21182)

Vol. 2  |  N. 6  |  Pp. 178–179  |  2026

Há algumas horas, com base em evidências de exploração ativa, a CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou…

29 de maio de 2026 O Diário do Analista

Atualização recomendada: Samba corrige múltiplas vulnerabilidades nesta semana

Vol. 2  |  N. 5  |  Pp. 175–177  |  2026

Nesta semana o projeto Samba publicou uma leva de correções de segurança para várias falhas que afetam servidores de arquivos,…

28 de maio de 2026 O Diário do Analista

Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710)

Vol. 2  |  N. 5  |  Pp. 172–174  |  2026

FastAPI é uma ferramenta diariamente utilizada por desenvolvedores Python para a criação rápida e eficiente de APIs. Essa biblioteca poderosa…

27 de maio de 2026 O Diário do Analista

Alerta: Falha Crítica no Ghost CMS Permite Abuso da Admin API

Vol. 2  |  N. 5  |  Pp. 169–171  |  2026

Uma vulnerabilidade crítica no Ghost CMS vem sendo explorada para comprometer sites e abusar da confiança de páginas legítimas na…

27 de maio de 2026 O Diário do Analista

Atualização recomendada: FastNetMon corrige múltiplas vulnerabilidades críticas

Vol. 2  |  N. 5  |  Pp. 165–168  |  2026

A equipe do FastNetMon [1] anunciou a disponibilização de uma nova versão da edição Community [2] que corrige um conjunto…