O Diário do Analista

Categoria: Vulnerabilidade

26 de setembro de 2025 O Diário do Analista

Alerta: Vulnerabilidades Críticas em Dispositivos Cisco IOS e IOS XE

Vol. 1  |  N. 9  |  Pp. 105–108  |  2025

Resumo Executivo Este alerta de segurança aborda a descoberta de 14 vulnerabilidades graves que afetam os dispositivos das famílias de…

10 de setembro de 2025 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link

Vol. 1  |  N. 9  |  Pp. 101–104  |  2025

Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…

5 de setembro de 2025 O Diário do Analista

A Importância de Categorizar Vulnerabilidades

Vol. 1  |  N. 9  |  Pp. 98–100  |  2025

Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…

22 de agosto de 2025 O Diário do Analista

Vulnerabilidade da Cisco de 2018 Continua Sendo Fortemente Explorada em 2025

Vol. 1  |  N. 8  |  Pp. 90–93  |  2025

Ação Urgente Se você gerencia dispositivos Cisco, verifique imediatamente se o Smart Install está ativado e aplique mitigações, especialmente dado…

8 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Microsoft Exchange Server

Vol. 1  |  N. 8  |  Pp. 72–75  |  2025

INTRODUÇÃO Estamos cientes de uma vulnerabilidade de alta gravidade, a qual permite que um agente de ameaça cibernética com acesso…

24 de julho de 2025 O Diário do Analista

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1  |  N. 7  |  Pp. 58–62  |  2025

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

1 3 4 5

Outros posts:

13 de maio de 2026 O Diário do Analista

Vulnerabilidade importante na urllib3 pode permitir vazamento de credenciais em Redirects

Vol. 2  |  N. 5  |  Pp. 120–121  |  2026

O GitHub alertou para a vulnerabilidade CVE-2026-44431 [1] que afeta a biblioteca urllib3 [2] (versões >=1.23, <2.7.0), especificamente referente ao…

7 de maio de 2026 O Diário do Analista

Alerta: Chrome v148 libera um dos maiores pacotes de correções da história

Vol. 2  |  N. 5  |  Pp. 116–119  |  2026

O Google Chrome liberou essa semana a versão estável do Chrome 148, considerada um dos maiores pacotes de correções de…

5 de maio de 2026 O Diário do Analista

Vulnerabilidade no Backup Migration do WordPress Permite Download Não Autenticado de Backups (CVE-2023-54346)

Vol. 2  |  N. 5  |  Pp. 114–115  |  2026

Foi divulgada há algumas horas uma vulnerabilidade que envolve vazamento de informações em um plugin WordPress, catalogada como CVE-2023-54346 [1]…

30 de abril de 2026 O Diário do Analista

Quatro CVEs Críticas no Linux nas últimas 48h: Xen, Kernel e PackageKit em Risco

Vol. 2  |  N. 4  |  Pp. 110–113  |  2026

Nas últimas 48 horas foram publicadas quatro vulnerabilidades (CVEs) com impacto confirmado em ambientes Linux, afetando o kernel, o gerenciador…

29 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade em Autenticação no cPanel e no WHM WebHost Manager (CVE-2026-41940)

Vol. 2  |  N. 4  |  Pp. 107–109  |  2026

No dia 29/04/2026, foi publicada no NVD a vulnerabilidade CVE-2026-41940, afetando duas das principais tecnologias utilizadas em serviços de hospedagem:…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2  |  N. 4  |  Pp. 104–106  |  2026

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…