O Diário do Analista

[ Diários ]

  • Campanha Miasma atinge repositórios da Microsoft no GitHub

    Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos. A remoção ocorreu após a identificação de conteúdo potencialmente malicioso inserido em códigos usados por desenvolvedores, especialmente em fluxos relacionados a ferramentas de IA e automação de deployment. O que aconteceu Segundo o BleepingComputer, os…

  • UniFi OS em risco: cadeia de falhas permite RCE sem autenticação e com privilégios de root

    Pesquisadores da Bishop Fox demonstraram uma cadeia completa de exploração no UniFi OS Server que transforma uma única requisição em uma shell de root, sem credenciais e sem interação do usuário. O problema é especialmente grave porque o appliance funciona como plano de gerenciamento da infraestrutura, o que amplia o impacto para redes, credenciais, sessões…

  • Alerta: RCE via clickjacking no Internet Explorer

    O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na  execução de código remoto malicioso. O mais interessante é: o navegador já foi oficialmente aposentado pelos sistemas Windows, porém, continua no sistema nas versões mais recentes – tendo sua engine embutida em outras aplicações – …

  • HTTP/2 Bomb (CVE-2026-49975): Vetor de Ataque DoS contra NGINX, Apache, IIS e Envoy

    Um novo exploit batizado de “HTTP/2 Bomb” emergiu como uma ameaça crítica à infraestrutura web global. O impacto e os detalhes desta vulnerabilidade tornaram-se mais evidentes após a divulgação de uma análise detalhada numa postagem no LinkedIn pela pesquisadora de segurança Jolanda de Koff. O ataque ja ja possui a CVE-2026-49975 reservada, permite que um…

  • Alerta: Falha no PAN-OS permite contornar autenticação VPN (CVE-2026-0257)

    Publicada em 13 de Maio de 2026, a vulnerabilidade CVE-2026-0257 afeta os componentes Portal e Gateway do GlobalProtect, solução de acesso remoto da Palo Alto Networks integrada ao PAN-OS. A falha permite que um agente de ameaça contorne mecanismos de autenticação e estabeleça conexões VPN não autorizadas em ambientes vulneráveis. Embora a pontuação CVSS atribuída…

  • Vulnerabilidade de 2024 do Oracle WebLogic Server em exploração ativa (CVE-2024-21182)

    Há algumas horas, com base em evidências de exploração ativa, a CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou a vulnerabilidade CVE-2024-21182 (Oracle WebLogic Server Unspecified Vulnerability) ao seu Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Trata-se de uma vulnerabilidade no Oracle WebLogic Server, explorável por atacante não autenticado com acesso à rede via T3/IIOP,…

  • Atualização recomendada: Samba corrige múltiplas vulnerabilidades nesta semana

    Nesta semana o projeto Samba publicou uma leva de correções de segurança para várias falhas que afetam servidores de arquivos, impressão e controladores de domínio, cobrindo os identificadores CVE-2026-1933, CVE-2026-2340, CVE-2026-3012, CVE-2026-3238, CVE-2026-4408 e CVE-2026-4480. Essas vulnerabilidades permitem desde violação de políticas de integridade (WORM), passando por escalonamento lógico em compartilhamentos supostamente somente leitura, até…

  • Alerta: Sistemas Baseados em FastAPI Podem Estar Inseguros (CVE-2026-48710)

    FastAPI é uma ferramenta diariamente utilizada por desenvolvedores Python para a criação rápida e eficiente de APIs. Essa biblioteca poderosa permite criar desde pequenas APIs para sistemas simples, até sistemas altamente complexos e industriais. A vulnerabilidade CVE-2026-48710 [1] afeta uma das bibliotecas utilizadas na criação do FastAPI: A Starlette.  Como a Vulnerabilidade é Explorada e…

  • Alerta: Falha Crítica no Ghost CMS Permite Abuso da Admin API

    Uma vulnerabilidade crítica no Ghost CMS vem sendo explorada para comprometer sites e abusar da confiança de páginas legítimas na distribuição de conteúdo malicioso. A falha, catalogada como CVE-2026-26980, afeta instalações do Ghost CMS, uma plataforma open-source voltada para publicações e blogs, e permite que atacantes não autenticados realizem SQL Injection na Content API. Embora…

  • Atualização recomendada: FastNetMon corrige múltiplas vulnerabilidades críticas

    A equipe do FastNetMon [1] anunciou a disponibilização de uma nova versão da edição Community [2] que corrige um conjunto significativo de vulnerabilidades de segurança que afetam componentes centrais do sistema, incluindo processamento de pacotes e parsing de protocolos. FastNetMon é uma ferramenta de detecção e mitigação de ataques DDoS em nível de rede, projetada para analisar…

  • Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

    Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a uma campanha severa de roubo de credenciais. A técnica utilizada destaca-se por não introduzir novas releases maliciosas, mas sim por explorar uma funcionalidade de versionamento do GitHub para injetar malware silenciosamente através de pacotes do…

  • O novo tipo de Scareware

    Pesquisadores identificaram um novo e sofisticado tipo de Scareware para navegadores, denominado de CypherLoc, o novo scareware ja fez 2,8 milhões de vítimas. Este novo Scareware para navegadores, utiliza técnicas avançadas de evasão com controles agressivos de navegadores e até manipulação psicológica para induzir as vítimas para ligarem em números falsos de suporte técnico, forçando…