O Diário do Analista

[ Diários ]

22 de agosto de 2025 O Diário do Analista

Vulnerabilidade da Cisco de 2018 Continua Sendo Fortemente Explorada em 2025

Vol. 1 (abr. 2025)  |  Pp. 90–93

Ação Urgente Se você gerencia dispositivos Cisco, verifique imediatamente se o Smart Install está ativado e aplique mitigações, especialmente dado…

22 de agosto de 2025 O Diário do Analista

Dever de casa. TOP!

Vol. 1 (abr. 2025)  |  Pp. 89–89

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade Crítica de Execução Remota de Código no Fortinet FortiSIEM

Vol. 1 (abr. 2025)  |  Pp. 87–88

Estamos cientes que a Fortinet emitiu um alerta sobre uma vulnerabilidade de gravidade crítica que afeta seu produto FortiSIEM. A…

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Software Cisco FMC em conjunto com RADIUS

Vol. 1 (abr. 2025)  |  Pp. 81–86

Publicada em 14 de agosto de 2025, a vulnerabilidade CVE-2025-20265 é uma falha de segurança crítica encontrada no software Cisco…

15 de agosto de 2025 O Diário do Analista

Chave privada em repositório Git

Vol. 1 (abr. 2025)  |  Pp. 79–80

Recentemente, estava explorando o repositório GitHub de um framework que utilizo para desenvolvimento. Observando modificações recentes, me deparei com um…

14 de agosto de 2025 O Diário do Analista

O PwdLastSet pode confundir?

Vol. 1 (abr. 2025)  |  Pp. 77–78

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

13 de agosto de 2025 O Diário do Analista

Na descrição…

Vol. 1 (abr. 2025)  |  Pp. 76–76

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

8 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Microsoft Exchange Server

Vol. 1 (abr. 2025)  |  Pp. 72–75

INTRODUÇÃO Estamos cientes de uma vulnerabilidade de alta gravidade, a qual permite que um agente de ameaça cibernética com acesso…

8 de agosto de 2025 O Diário do Analista

Detectando Técnicas de Persistência em Endpoints Windows

Vol. 1 (abr. 2025)  |  Pp. 66–71

Comprometer um sistema não se trata apenas da quebra de uma credencial ou o upload de um malware em um…

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1 (abr. 2025)  |  Pp. 65–65

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

25 de julho de 2025 O Diário do Analista

Um clique, um comando, uma brecha

Vol. 1 (abr. 2025)  |  Pp. 63–64

Como já é de conhecimento geral, o elo mais fraco em um ataque é a interferência humana, seja em caso…

24 de julho de 2025 O Diário do Analista

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1 (abr. 2025)  |  Pp. 58–62

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

1 8 9 10 11 12