O Diário do Analista

[ Diários ]

  • Alerta: Nova campanha detectada pela Microsoft tem WhatsApp como vetor de ataque

    Publicado dia 31 de Março, o artigo da Microsoft [1] detalha uma nova campanha, com início no final de Fevereiro deste ano (2026), que combina técnicas de engenharia social com ofuscações simples e eficazes para infectar a máquina do alvo. Ao empregar o WhatsApp, o agente de ameaça distribui arquivos em Visual Basic Script (VBS)…

  • Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)

    Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches. Todas são críticas para gerenciadores de rede. Não há evidências de que essas vulnerabilidades (CVE-2026-20155, 20160, 20093, 20094) afetem o Cisco IOS XE diretamente. Elas impactam produtos específicos como EPNM, Smart Software Manager On-Prem e…

  • Alerta: vulnerabilidade no Google Chrome (CVE-2026-5281)

    Uma vulnerabilidade use-after-free crítica no componente Dawn (WebGPU) do Google Chrome, catalogada como CVE-2026-5281 [1], permite execução de código arbitrário via páginas HTML maliciosas. Ela está sendo explorada ativamente, e foi adicionada  à lista CISA Known Exploited Vulnerabilities [2]. JÁ EXISTE FERRAMENTA PoC PÚBLICA disponível no GitHub para exploração da vulnerabilidade. A visita a um site…

  • Alerta: Nova vulnerabilidade no Nginx UI (CVE-2026-33026)

    Foi divulgada uma vulnerabilidade crítica no Nginx UI, identificada como CVE-2026-33026, que afeta o mecanismo de backup e restauração. Ela permite que atacantes não autenticados manipulem arquivos de backup criptografados, injetando configurações maliciosas durante a restauração. Uma  PoC que permite a exploração da vulnerabilidade foi disponibilizada publicamente em torno de 29 e 30 de março…

  • Novo ataque do TeamPCP comprometeu Telnyx no PyPI

    O grupo de ameaças TeamPCP, responsável pelos ataques à cadeia de suprimentos contra ferramentas como Trivy, KICS e LiteLLM, agora comprometeu o pacote Python telnyx [1]. Esse ataque é um novo comprometimento da cadeia de suprimentos no PyPI: o pacote legítimo telnyx foi adulterado e versões maliciosas, 4.87.1 e 4.87.2, foram publicadas para roubar segredos de desenvolvedores e pipelines CI/CD.…

  • Alerta: vulnerabilidade crítica atinge o Zabbix

    Estamos cientes que uma vulnerabilidade crítica de injeção de SQL cega (blind SQLi) atinge o Zabbix e foi publicada ontem (24/03/2026). Ela afeta usuários com privilégios baixos que possuem acesso à API, permitindo execução de consultas SQL arbitrárias O que é essa vulnerabilidade A CVE-2026-23921 é uma falha de SQL Injection na API do Zabbix. Ela…

  • Renovações de certificados HTTPS agora, parte da rotina

    Até mês passado, fevereiro de 2026, você tinha a opção de comprar um certificado SSL válido por 365 dias, instalar em todo o seu ambiente e só se preocupar com esta mudança no próximo ano. Mas o CA/Browser Forum [1] decidiu que isso não será mais assim, agora os certificados devem ter validade de no…

  • Alerta: Vulnerabilidade atinge a biblioteca pdfmake com PoC disponível

    Um repositório GitHub  publicou hoje uma Proof-of-Concept (PoC) para explorar a vulnerabilidade SSRF do CVE-2026-26801 na pdfmake. A biblioteca pdfmake é amplamente utilizada por desenvolvedores JavaScript para geração de PDFs em aplicações web e Node.js​. No npm, possui mais de 119 mil projetos dependentes, com 118.598 downloads semanais recentes. É integrada via CDN em mais…

  • Vulnerabilidade React2Shell continua explorada

    Nas últimas horas foi disponibilizada uma versão pública e totalmente funcional de uma ferramenta de prova de conceito de exploit, completo e “dockerizado”, de RCE não autenticado contra aplicações Next.js/React Server Components, vulneráveis ao CVE‑2025‑55182 (React2Shell). Essa PoC explora um bug de desserialização no protocolo React Flight. O ator de ameaça dessa PoC aparenta estar…

  • Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata

    Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8). Ambas já estão sendo exploradas em ataques reais e receberam pontuação CVSS 8.8. Esses tipos de falhas são vetores frequentes de ataques e representam risco significativo para a infraestruturas. Sobre Navegadores, Skia e V8 Skia é…

  • Atualizações ambiente Microsoft Windows 11 / Server

    As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por atacantes para comprometer ativos de ambientes corporativos ou pessoais. A última atualização, março de 2026 é um exemplo claro dos riscos de se manter sistemas desatualizados. Conforme o release note da atualização, corrige 79 vulnerabilidades…

  • Alerta de segurança: vulnerabilidade crítica no Nginx UI

    Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8 (Critical). NOTA IMPORTANTE: “Nginx UI” é um projeto open-source complementar e não oficial ao Nginx, hospedado no GitHub em 0xJacky/nginx-ui. Ele é uma interface gráfica para administração do Nginx e possui cerca de 9.6k estrelas…