O Diário do Analista

Categoria: Vulnerabilidade

16 de abril de 2026 O Diário do Analista

Google Chrome corrigiu 31 vulnerabilidades (atualização recomendada)

Vol. 2  |  N. 4  |  Pp. 87–88  |  2026

O Google lançou a versão 147.0.7727.101/.102 do Chrome (Windows, macOS e Linux), corrigindo 31 vulnerabilidades críticas, incluindo: CVEs-2026-6363 (type confusion…

15 de abril de 2026 O Diário do Analista

Falha Crítica no Instalador do Adobe Photoshop (CVE-2026-34632)

Vol. 2  |  N. 4  |  Pp. 84–86  |  2026

Foi publicada hoje uma nova vulnerabilidade crítica no instalador do Adobe Photoshop, registrada como CVE-2026-34632 . A falha possui classificação…

15 de abril de 2026 O Diário do Analista

Atualize: Adobe corrige 56 vulnerabilidades críticas em 12 produtos

Vol. 2  |  N. 4  |  Pp. 82–83  |  2026

A Adobe publicou ontem,14 de abril de 2026, doze boletins de segurança [1] tratando da correção de aproximadamente 56 vulnerabilidades…

14 de abril de 2026 O Diário do Analista

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

8 de abril de 2026 O Diário do Analista

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

8 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…

4 de abril de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Fortinet FortiClient EMS

Vol. 2  |  N. 4  |  Pp. 61–62  |  2026

A Fortinet divulgou o CVE‑2026‑35616 [1], uma vulnerabilidade crítica de controle de acesso inadequado afetando FortiClient EMS versões 7.4.5 e 7.4.6. A falha…

25 de março de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica atinge o Zabbix

Vol. 2  |  N. 3  |  Pp. 47–48  |  2026

Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026).…

18 de março de 2026 O Diário do Analista

Alerta: Vulnerabilidade atinge a biblioteca pdfmake com PoC disponível

Vol. 2  |  N. 3  |  Pp. 43–44  |  2026

Um repositório GitHub  publicou hoje uma Proof-of-Concept (PoC) para explorar a vulnerabilidade SSRF do CVE-2026-26801 na pdfmake. A biblioteca pdfmake…

17 de março de 2026 O Diário do Analista

Vulnerabilidade React2Shell continua explorada

Vol. 2  |  N. 3  |  Pp. 41–42  |  2026

Nas últimas horas foi disponibilizada uma versão pública e totalmente funcional de uma ferramenta de prova de conceito de exploit,…

1 2 3 4 5

Outros posts:

26 de maio de 2026 O Diário do Analista

Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

Vol. 2  |  N. 5  |  Pp. 161–164  |  2026

Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a…

25 de maio de 2026 O Diário do Analista

O novo tipo de Scareware

Vol. 2  |  N. 5  |  Pp. 158–160  |  2026

Pesquisadores identificaram um novo e sofisticado tipo de Scareware para navegadores, denominado de CypherLoc, o novo scareware ja fez 2,8…

25 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%

Vol. 2  |  N. 5  |  Pp. 155–157  |  2026

A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade,…

22 de maio de 2026 O Diário do Analista

N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)

Vol. 2  |  N. 5  |  Pp. 153–154  |  2026

Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso…

21 de maio de 2026 O Diário do Analista

Alerta: Correções para vulnerabilidades críticas em resolver Unbound

Vol. 2  |  N. 5  |  Pp. 150–152  |  2026

O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A…

19 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

Vol. 2  |  N. 5  |  Pp. 147–149  |  2026

DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que…