O Diário do Analista

Categoria: Windows

31 de agosto de 2026 O Diário do Analista

Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604)

Vol. 2 (abr. 2026)  |  Pp. 302–304

Uma prova de conceito pública demonstra uma cadeia de exploração envolvendo a CVE-2026-75604, uma vulnerabilidade crítica de execução remota de…

24 de agosto de 2026 O Diário do Analista

WordlistLoader e SynkLoader: novas cadeias de ataque distribuem malware via ClickFix e phishing no Microsoft Teams

Vol. 2 (abr. 2026)  |  Pp. 292–294

Pesquisadores de cibersegurança sinalizaram duas novas famílias de malware [1] denominadas WordlistLoader e SynkLoader, usadas para entregar payloads de próximo…

21 de agosto de 2026 O Diário do Analista

Banners FTP como Dead Drop Resolver: nova campanha entrega RATs E4del e PINHOLE em ambientes Windows

Vol. 2 (abr. 2026)  |  Pp. 289–291

Uma campanha identificada nesta semana está explorando um elemento pouco valorizado pela telemetria de rede: o banner de servidores FTP.…

12 de agosto de 2026 O Diário do Analista

Alerta: ShieldBreak, nova vulnerabilidade zero-day do Windows Defender, permite escalação de privilégios a nível SYSTEM.

Vol. 2 (abr. 2026)  |  Pp. 270–272

Após a correção do exploit do RoguePlanet, o pesquisador Nightmare Eclipse mais uma vez revelou uma nova vulnerabilidade zero-day que…

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

16 de julho de 2026 O Diário do Analista

Alerta: Nova PoC zero-day para Windows Defender denominada “LegacyHive” foi publicada nesta semana

Vol. 2 (abr. 2026)  |  Pp. 224–226

Estamos cientes de uma PoC publicada no dia 14/07/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse. O pesquisador…

18 de junho de 2026 O Diário do Analista

Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção

Vol. 2 (abr. 2026)  |  Pp. 159–161

FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido…

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2 (abr. 2026)  |  Pp. 200–203

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2 (abr. 2026)  |  Pp. 186–188

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2 (abr. 2026)  |  Pp. 102–103

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

1 2

Outros posts:

4 de setembro de 2026 O Diário do Analista

Alerta: Grupo malicioso “Breeze Comet” tem como alvos sistemas brasileiros de finanças

Vol. 2 (abr. 2026)  |  Pp. 315–317

Um grupo cibercriminoso vêm, nos últimos tempos, se infiltrando em sistemas financeiros brasileiros com fins de abuso de infraestrutura de…

3 de setembro de 2026 O Diário do Analista

Alerta crítico: Exploração remota em Cisco Nexus 9000 Silicon One (CVE-2026-20212)

Vol. 2 (abr. 2026)  |  Pp. 312–314

A Cisco divulgou uma vulnerabilidade crítica em switches Nexus 9000 equipados com ASIC Silicon One. A falha permite que um…

1 de setembro de 2026 O Diário do Analista

Alerta: Vulnerabilidade SCTPhantom no kernel Linux permite escalar localmente para root e escapar de container (CVE-2026-64564)

Vol. 2 (abr. 2026)  |  Pp. 305–311

Resumo executivo Nota: Este alerta destina-se a administradores de infraestrutura, equipes de segurança e pesquisadores. Uma vulnerabilidade de use-after-free na…

31 de agosto de 2026 O Diário do Analista

Alerta: PoC publicamente disponível demonstra RCE em Next.js (CVE-2026-75604)

Vol. 2 (abr. 2026)  |  Pp. 302–304

Uma prova de conceito pública demonstra uma cadeia de exploração envolvendo a CVE-2026-75604, uma vulnerabilidade crítica de execução remota de…

28 de agosto de 2026 O Diário do Analista

Alerta: Vulnerabilidade “Frag Gap” no Kernel Linux acaba de entrar no catálogo CISA KEV

Vol. 2 (abr. 2026)  |  Pp. 298–301

Estamos cientes da inclusão da CVE-2026-53362, nesta quinta-feira (27/08), no catálogo Known Exploited Vulnerabilities (KEV) da CISA, que evidencia a…

26 de agosto de 2026 O Diário do Analista

Alerta: Ubiquiti divulga boletim com a correção de 22 vulnerabilidades nesta semana

Vol. 2 (abr. 2026)  |  Pp. 295–297

No dia 26 de agosto de 2026, a Ubiquiti publicou o Security Advisory Bulletin 067, trazendo a correção para um…