O Diário do Analista

Categoria: Vulnerabilidade

29 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade em Autenticação no cPanel e no WHM WebHost Manager (CVE-2026-41940)

Vol. 2 (abr. 2026)  |  Pp. 107–109

No dia 29/04/2026, foi publicada no NVD a vulnerabilidade CVE-2026-41940, afetando duas das principais tecnologias utilizadas em serviços de hospedagem:…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2 (abr. 2026)  |  Pp. 104–106

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2 (abr. 2026)  |  Pp. 102–103

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2 (abr. 2026)  |  Pp. 99–101

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

16 de abril de 2026 O Diário do Analista

PoC Zero-day no Windows Defender Permite Escalação Total de Privilégios

Vol. 2 (abr. 2026)  |  Pp. 91–92

Há poucas horas, em 15 de abril de 2026, foi disponibilizada publicamente no GitHub (repositório Nightmare-Eclipse/RedSun) uma PoC para uma…

16 de abril de 2026 O Diário do Analista

Google Chrome corrigiu 31 vulnerabilidades (atualização recomendada)

Vol. 2 (abr. 2026)  |  Pp. 87–88

O Google lançou a versão 147.0.7727.101/.102 do Chrome (Windows, macOS e Linux), corrigindo 31 vulnerabilidades críticas, incluindo: CVEs-2026-6363 (type confusion…

15 de abril de 2026 O Diário do Analista

Falha Crítica no Instalador do Adobe Photoshop (CVE-2026-34632)

Vol. 2 (abr. 2026)  |  Pp. 84–86

Foi publicada hoje uma nova vulnerabilidade crítica no instalador do Adobe Photoshop, registrada como CVE-2026-34632 . A falha possui classificação…

15 de abril de 2026 O Diário do Analista

Atualize: Adobe corrige 56 vulnerabilidades críticas em 12 produtos

Vol. 2 (abr. 2026)  |  Pp. 82–83

A Adobe publicou ontem,14 de abril de 2026, doze boletins de segurança [1] tratando da correção de aproximadamente 56 vulnerabilidades…

14 de abril de 2026 O Diário do Analista

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2 (abr. 2026)  |  Pp. 75–80

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

8 de abril de 2026 O Diário do Analista

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2 (abr. 2026)  |  Pp. 65–69

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

1 2 3 4 5 6 7

Outros posts:

1 de julho de 2026 O Diário do Analista

Alerta: Falha crítica no Oracle EBS é explorada em ataques e atinge instituições como Harvard

Vol. 2 (abr. 2026)  |  Pp. 187–188

Pesquisadores e órgãos de resposta a incidentes confirmaram exploração ativa de uma falha crítica no Oracle E-Business Suite, ampliando a…

30 de junho de 2026 O Diário do Analista

Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas

Vol. 2 (abr. 2026)  |  Pp. 185–186

Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…

29 de junho de 2026 O Diário do Analista

Alerta: Scanner para CVE-2026-3055 em Citrix ADC (NetScaler)

Vol. 2 (abr. 2026)  |  Pp. 183–184

Foi divulgada, dia 23 de Março, uma vulnerabilidade crítica afetando dispositivos Citrix NetScaler ADC e NetScaler Gateway, identificada como CVE-2026-3055.…

26 de junho de 2026 O Diário do Analista

Alerta: Falha no PackageKit permite Elevação Local de Privilégios (CVE-2026-41651)

Vol. 2 (abr. 2026)  |  Pp. 180–182

Estamos cientes de uma nova PoC publicamente disponível [3] que explora vulnerabilidade CVE-2026-41651, afetando o serviço de abstração de gerenciamento…

24 de junho de 2026 O Diário do Analista

Alerta: Múltiplas vulnerabilidades corrigidas no kernel Linux

Vol. 2 (abr. 2026)  |  Pp. 176–179

Há algumas horas aconteceu a publicação de um lote de 33 vulnerabilidades no kernel Linux, registradas sob os identificadores CVE-2026-52912…

24 de junho de 2026 O Diário do Analista

Alerta: Nova família de ransomware chamada Prinz Eugen prioriza a criptografia de arquivos recentemente modificados

Vol. 2 (abr. 2026)  |  Pp. 172–175

Estamos cientes de uma nova família de ransomware chamada Prinz Eugen, desenvolvida com a linguagem Go, que possui destaque por…