O Diário do Analista

[ Diários ]

  • Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%

    A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade, essa, ainda se vê sendo explorada. A CVE, publicada no Banco de dados Nacional de Vulnerabilidades – NVD – no dia 27/06/2017, parece estar associada ao arquivo eval-stdin.php, encontrado em: vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php. A vulnerabilidade é preocupante…

  • N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)

    Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso da CVE-2026-21643[1] publicada previamente dia 06 de Fevereiro que, assim como outras CVE’s recentes, afeta o gerenciador FortiClientEMS da Fortinet, neste caso a versa-o 7.4.4, com a famosa “injeção SQL”. Apesar de não ser uma…

  • Alerta: Correções para vulnerabilidades críticas em resolver Unbound

    O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A atualização corrige falhas relacionadas a cache poisoning, exaustão de recursos, ataques de amplificação DNS, parsing incorreto de pacotes e, notavelmente, potenciais cenários de execução remota de código. O Unbound é um resolver de DNS recursivo…

  • Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

    DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que um atacante já com acesso local obtenha root em sistemas afetados. Não há um CVE oficial à essa vulnerabilidade. Recomenda-se atualização imediata de do kernel de máquinas Linux expostas. O problema parece estar no subsistema RxGK/RxRPC,…

  • Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

    Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não privilegiados) leiam o conteúdo de arquivos sensíveis que normalmente necessitam de permissões de superusuário para serem lidos. Esta vulnerabilidade, que está sendo rastreada como CVE-2026-46333 [3] com CVSS Versão 3.0 de 5.5, foi divulgada em…

  • Alerta: Nova Vulnerabilidade com PoC Afeta NGINX (CVE-2026-42945)

    A CVE-2026-42945 [1] descreve um heap buffer overflow crítico que afeta o módulor do NGINX ngx_http_rewrite_module, uma funcionalidade introduzida em 2008. O bug permite execução de código remoto não autenticado contra serviços com as diretivas  rewrite e set ativas. Essa vulnerabilidade, em conjunto com outras três de memory corruption, foi descoberta pelo sistema autônomo de análise…

  • Hashcat v7.1.2 expõe estações de análise a 3 vulnerabilidades críticas sem correção

    Esse é um alerta particularmente importante para equipes e profissionais de cibersegurança que precisam executar operacões de quebra de senhas com finalidade de recuperação de contas, análise forense, verificação de compliance, pentests, e outras pesquisas e operações de segurança de forma gerall O hashcat v7.1.2 [1] [2], ferramenta amplamente usada para recuperação de senhas e…

  • Alerta: Nova vulnerabilidade zero-day para o Windows denominada “MiniPlasma” permite elevação de privilégios (CVE-2020-17103)

    Estamos cientes de uma PoC publicada no dia 14/05/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse, já conhecido no meio por encontrar outras vulnerabilidades, como a BlueHammer e a RedSun, as quais já foram tratadas em outras publicações no Diário. Contexto e Origem O MiniPlasma é um zero-day de elevação de privilégios no…

  • Fragnesia permite escalonamento local de privilégios universal no Kernel Linux (CVE-2026-46300)

    Estamos cientes de uma PoC denominada “Fragnesia”, que se trata de  um exploit de escalonamento local de privilégios (Local Privilege Escalation ou LPE) universal para kernels Linux, rastreado como CVE-2026-46300 (CVSS: 7.8). Foi  divulgado publicamente em 13/05/2026, simultaneamente ao envio do patch corretivo para a lista netdev do kernel. Contexto e Origem A Fragnesia é…

  • Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias

    A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu ecossistema de produtos, incluindo PAN-OS, GlobalProtect, Prisma Access, WildFire, SD-WAN e componentes auxiliares. Entre os pontos mais críticos estão vulnerabilidades de Remote Code Execution (RCE), bypass de autenticação, SSRF, command injection e falhas em componentes…

  • Vulnerabilidade importante na urllib3 pode permitir vazamento de credenciais em Redirects

    O GitHub alertou para a vulnerabilidade CVE-2026-44431 [1] que afeta a biblioteca urllib3 [2] (versões >=1.23, <2.7.0), especificamente referente ao manuseio de headers em redirecionamentos devido ao não stripping de cabeçalhos sensíveis. Ela é extremamente utilizada, com mais de 450 milhões de downloads mensais, estando entre as top 3 bibliotecas Python no PyPI. Quase todo…