O Diário do Analista

Categoria: Vulnerabilidade

13 de março de 2026 O Diário do Analista

Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata

Vol. 2  |  N. 3  |  Pp. 38–40  |  2026

Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8).…

13 de março de 2026 O Diário do Analista

Atualizações ambiente Microsoft Windows 11 / Server

Vol. 2  |  N. 3  |  Pp. 36–37  |  2026

As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por…

26 de fevereiro de 2026 O Diário do Analista

Alerta: Atores Maliciosos Visam Ativamente Controladores Cisco Catalyst SD-WAN

Vol. 2  |  N. 2  |  Pp. 27–29  |  2026

Identificamos uma campanha global de ciberataques perpetrada por agentes maliciosos, focada na exploração de vulnerabilidades em dispositivos de rede SD-WAN…

26 de fevereiro de 2026 O Diário do Analista

You’ve been Log4pwned!

Vol. 2  |  N. 2  |  Pp. 24–26  |  2026

Já há algum tempo venho participando do processo de Gestão de Vulnerabilidades aqui da CYLO, tem sido uma tarefa desafiadora…

19 de fevereiro de 2026 O Diário do Analista

Conhecendo o MITRE | ATT&CK.

Vol. 2  |  N. 2  |  Pp. 19–20  |  2026

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

20 de novembro de 2025 O Diário do Analista

A Botnet Aisuru e o Ataque Recorde à Microsoft: O Papel Estratégico do DNS

Vol. 1  |  N. 11  |  Pp. 134–137  |  2025

Kim Morgan (kim@acmesecurity.org) & Adriano Cansian (adriano.cansian@unesp.br) Em 17 de novembro de 2025, a Microsoft anunciou ter mitigado o maior…

15 de novembro de 2025 O Diário do Analista

Alerta: Vulnerabilidade Crítica em Equipamentos Fortinet com Exploração Ativa

Vol. 1  |  N. 11  |  Pp. 126–129  |  2025

Alerta Técnico – Vulnerabilidade CVE-2025-64446 Data: 14/11/2025Severidade: Crítica – CVSS 9.8Status: Explorada ativamente desde outubro/2025Produtos afetados: FortiWeb 7.0 a 8.0…

21 de outubro de 2025 O Diário do Analista

Ataque ao time service chinês. Já pensou no impacto?

Vol. 1  |  N. 10  |  Pp. 121–121  |  2025

Acompanhando algumas notícias recentemente a China acusou a NSA de ter realizado um ataque ao serviço de tempo (National Time…

30 de setembro de 2025 O Diário do Analista

Indicators of Compromise (IOCs) possuem data de validade?

Vol. 1  |  N. 9  |  Pp. 113–116  |  2025

Recentemente, venho trabalhando com a coleta e identificação de IOCs (Indicators of Compromise), analisando indicadores dos mais diversos tipos que,…

29 de setembro de 2025 O Diário do Analista

HybridPetya: A Ameaça Silenciosa que Neutraliza o Secure Boot

Vol. 1  |  N. 9  |  Pp. 109–112  |  2025

Resumo Executivo Este alerta de segurança aborda a descoberta do HybridPetya, uma nova variante de ransomware que representa uma evolução…

1 2 3 4 5

Outros posts:

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2  |  N. 5  |  Pp. 143–146  |  2026

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…

19 de maio de 2026 O Diário do Analista

Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945)

Vol. 2  |  N. 5  |  Pp. 141–142  |  2026

A CVE-2026-42945 [1] descreve um heap buffer overflow crítico que afeta o módulor do NGINX ngx_http_rewrite_module, uma funcionalidade introduzida em…

18 de maio de 2026 O Diário do Analista

Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção

Vol. 2  |  N. 5  |  Pp. 136–140  |  2026

Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas…

18 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)

Vol. 2  |  N. 5  |  Pp. 133–135  |  2026

Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

14 de maio de 2026 O Diário do Analista

Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

Vol. 2  |  N. 5  |  Pp. 129–132  |  2026

Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege…

14 de maio de 2026 O Diário do Analista

Alerta: Campanha Massiva Shai-Hulud “Here We Go Again” Compromete 170 Pacotes npm e 2 PyPI

Vol. 2  |  N. 5  |  Pp. 126–128  |  2026

Github Actions, de novo. Sim, de novo! Pesquisadores da JFrog Security Research [1] divulgaram uma das campanhas de supply chain…