O Diário do Analista

[ Diários ]

  • Google Chrome corrigiu 31 vulnerabilidades (atualização recomendada)

    O Google lançou a versão 147.0.7727.101/.102 do Chrome (Windows, macOS e Linux), corrigindo 31 vulnerabilidades críticas, incluindo: CVEs-2026-6363 (type confusion no V8), 6358 / 6359 / 6360 (use-after-free em XR, Video e FileSystem), 6317 / 6315 / 6316 / 6314 / 6310 / 6309 / 6311 / 6302 / 6307 / 6304 / 6301 /…

  • Falha Crítica no Instalador do Adobe Photoshop (CVE-2026-34632)

    Foi publicada hoje uma nova vulnerabilidade crítica no instalador do Adobe Photoshop, registrada como CVE-2026-34632 . A falha possui classificação de severidade HIGH (8.2) e pode permitir a execução arbitrária de código no contexto do usuário atual, caso explorada por um atacante local com privilégios reduzidos. Versões Afetadas Informações preliminares indicam que afeta instaladores recentes do…

  • Atualize: Adobe corrige 56 vulnerabilidades críticas em 12 produtos

    A Adobe publicou ontem,14 de abril de 2026, doze boletins de segurança [1] tratando da correção de aproximadamente 56 vulnerabilidades classificadas como críticas ou importantes. As falhas afetam diversos produtos da empresa, entre eles Acrobat Reader, InDesign, InCopy, Experience Manager Screens, FrameMaker, Connect, ColdFusion, Bridge, Photoshop, DNG SDK e Illustrator. Os boletins disponíveis estão numerados…

  • Novos alertas para arquivos .rdp – Abril de 2026

    Na atualização de segurança de abril de 2026 para os Windows suportados pela Microsoft, foram introduzidos novos alertas (pop-ups) exibidos aos usuários ao abrir arquivos .rdp (Conexão de Área de Trabalho Remota). Com essa mudança, a Microsoft reforça seus esforços para melhorar a percepção de risco do usuário ao interagir com esse tipo de arquivo,…

  • Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

    A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas tratadas estão: duas zero-day, oito classificadas como críticas e 154 com severidade “Importante”, afetando componentes do sistema operacional, serviços de rede e aplicações da plataforma. O boletim também inclui duas vulnerabilidades do tipo zero-day. Uma…

  • Cisa adicionou 7 vulnerabilidades no catálogo KEV

    A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em evidências de exploração ativa. Esses vetores de ataque são amplamente utilizados por agentes cibernéticos maliciosos e representam riscos significativos para sistemas corporativos e governamentais. CVEs incluídas CVE-2012-1854 – Microsoft Visual Basic for Applications: vulnerabilidade de carregamento inseguro…

  • Soberania de dados, iniciando pela França!

    Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança estratégica profunda e do meu ponto de vista bem empolgante. Ao anunciar oficialmente a saída do sistema Windows e a adoção de estações de trabalho baseadas em Linux dentro da DINUM — um órgão central…

  • Engenharia social utilizando o Microsoft Teams

    Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas, como “Você está ocupado(a)?” ou “Você está na empresa?”, e solicitam informações ou o contato do departamento financeiro. Características: O atacante se passa por uma pessoa de cargo executivo: CEO, Gerente, etc. O nome do…

  • Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

    Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados, podendo resultar em escalação de privilégios, injeção de comandos em shell, vazamento de memória, crashes de processos críticos (como chassisd, kmd/iked, evo-aftman), e exposição indevida de informações. No total foram liberadas 27 correções de vulnerabilidades, de diversas criticidades. Entre as…

  • Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

    A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), confirmando exploração ativa por atores maliciosos. Trata-se de uma falha de Controle de Acesso Inadequado no Fortinet FortiClient EMS, um vetor comum de ataques que representa alto risco para infraestruturas federais e privadas. Contexto do…

  • Novos Fascículos – cartilha.cert.br

    Novos fascículos do CERT.br já foram publicados! Essas cartilhas são ótimas para educar os usuários — inclusive o pessoal de casa, como familiares e amigos. Fascículos – Cartilha de Segurança para Internet    

  • Alerta: vulnerabilidade crítica no Fortinet FortiClient EMS

    A Fortinet divulgou o CVE‑2026‑35616 [1], uma vulnerabilidade crítica de controle de acesso inadequado afetando FortiClient EMS versões 7.4.5 e 7.4.6. A falha pode permitir que um atacante não autenticado execute comandos não autorizados no servidor EMS por meio de requisições especialmente construídas. Fortinet confirma atividade maliciosa no momento da divulgação Identificador: CVE-2026-35616 [1] Produto Afetado: FortiClient Endpoint Management Server…