O Diário do Analista

Categoria: Vulnerabilidade

21 de maio de 2026 O Diário do Analista

Alerta: Correções para vulnerabilidades críticas em resolver Unbound

Vol. 2 (abr. 2026)  |  Pp. 150–152

O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A…

19 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

Vol. 2 (abr. 2026)  |  Pp. 147–149

DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que…

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2 (abr. 2026)  |  Pp. 143–146

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…

18 de maio de 2026 O Diário do Analista

Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção

Vol. 2 (abr. 2026)  |  Pp. 136–140

Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas…

14 de maio de 2026 O Diário do Analista

Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

Vol. 2 (abr. 2026)  |  Pp. 129–132

Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege…

13 de maio de 2026 O Diário do Analista

Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias

Vol. 2 (abr. 2026)  |  Pp. 122–125

A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu…

7 de maio de 2026 O Diário do Analista

Alerta: Chrome v148 libera um dos maiores pacotes de correções da história

Vol. 2 (abr. 2026)  |  Pp. 116–119

O Google Chrome liberou essa semana a versão estável do Chrome 148, considerada um dos maiores pacotes de correções de…

29 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade em Autenticação no cPanel e no WHM WebHost Manager (CVE-2026-41940)

Vol. 2 (abr. 2026)  |  Pp. 107–109

No dia 29/04/2026, foi publicada no NVD a vulnerabilidade CVE-2026-41940, afetando duas das principais tecnologias utilizadas em serviços de hospedagem:…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2 (abr. 2026)  |  Pp. 104–106

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2 (abr. 2026)  |  Pp. 102–103

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

1 2 3 4 5 6 7

Outros posts:

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

10 de agosto de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade do WordPress chamada “XSS2Shell” com alta severidade é divulgada

Vol. 2 (abr. 2026)  |  Pp. 263–264

Estamos cientes da publicação da CVE-2026-64638, chamada de “XSS2Shell”, uma vulnerabilidade de XSS na tela de login do WordPress Core…

7 de agosto de 2026 O Diário do Analista

Alerta: Zapscape no KVM permite escape de máquinas virtuais (CVE-2026-64561)

Vol. 2 (abr. 2026)  |  Pp. 260–262

Uma nova vulnerabilidade no kernel Linux, apelidada de Zapscape, pode permitir que um atacante com privilégios de kernel dentro de…

6 de agosto de 2026 O Diário do Analista

Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter

Vol. 2 (abr. 2026)  |  Pp. 257–259

Nos últimos dias foram divulgadas  três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…

5 de agosto de 2026 O Diário do Analista

Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD

Vol. 2 (abr. 2026)  |  Pp. 254–256

Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…