O Diário de Analistas

Categoria: Vulnerabilidade

15 de novembro de 2025 O Diário de Analistas

Alerta: Vulnerabilidade Crítica em Equipamentos Fortinet com Exploração Ativa

Vol. 1  |  N. 11  |  Pp. 126–129  |  2025

Alerta Técnico – Vulnerabilidade CVE-2025-64446 Data: 14/11/2025Severidade: Crítica – CVSS 9.8Status: Explorada ativamente desde outubro/2025Produtos afetados: FortiWeb 7.0 a 8.0…

21 de outubro de 2025 O Diário de Analistas

Ataque ao time service chinês. Já pensou no impacto?

Vol. 1  |  N. 10  |  Pp. 121–121  |  2025

Acompanhando algumas notícias recentemente a China acusou a NSA de ter realizado um ataque ao serviço de tempo (National Time…

30 de setembro de 2025 O Diário de Analistas

Indicators of Compromise (IOCs) possuem data de validade?

Vol. 1  |  N. 9  |  Pp. 113–116  |  2025

Recentemente, venho trabalhando com a coleta e identificação de IOCs (Indicators of Compromise), analisando indicadores dos mais diversos tipos que,…

29 de setembro de 2025 O Diário de Analistas

HybridPetya: A Ameaça Silenciosa que Neutraliza o Secure Boot

Vol. 1  |  N. 9  |  Pp. 109–112  |  2025

Resumo Executivo Este alerta de segurança aborda a descoberta do HybridPetya, uma nova variante de ransomware que representa uma evolução…

26 de setembro de 2025 O Diário de Analistas

Alerta: Vulnerabilidades Críticas em Dispositivos Cisco IOS e IOS XE

Vol. 1  |  N. 9  |  Pp. 105–108  |  2025

Resumo Executivo Este alerta de segurança aborda a descoberta de 14 vulnerabilidades graves que afetam os dispositivos das famílias de…

10 de setembro de 2025 O Diário de Analistas

Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link

Vol. 1  |  N. 9  |  Pp. 101–104  |  2025

Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…

5 de setembro de 2025 O Diário de Analistas

A Importância de Categorizar Vulnerabilidades

Vol. 1  |  N. 9  |  Pp. 98–100  |  2025

Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…

22 de agosto de 2025 O Diário de Analistas

Vulnerabilidade da Cisco de 2018 Continua Sendo Fortemente Explorada em 2025

Vol. 1  |  N. 8  |  Pp. 90–93  |  2025

Ação Urgente Se você gerencia dispositivos Cisco, verifique imediatamente se o Smart Install está ativado e aplique mitigações, especialmente dado…

8 de agosto de 2025 O Diário de Analistas

Vulnerabilidade no Microsoft Exchange Server

Vol. 1  |  N. 8  |  Pp. 72–75  |  2025

INTRODUÇÃO Estamos cientes de uma vulnerabilidade de alta gravidade, a qual permite que um agente de ameaça cibernética com acesso…

24 de julho de 2025 O Diário de Analistas

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1  |  N. 7  |  Pp. 58–62  |  2025

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

1 2 3

Outros posts:

14 de abril de 2026 O Diário de Analistas

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

13 de abril de 2026 O Diário de Analistas

Cisa adicionou 7 vulnerabilidades no catálogo KEV

Vol. 2  |  N. 4  |  Pp. 72–74  |  2026

A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em…

13 de abril de 2026 O Diário de Analistas

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

10 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams

Vol. 2  |  N. 4  |  Pp. 70–70  |  2026

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

8 de abril de 2026 O Diário de Analistas

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

8 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…