O Diário do Analista

[ Diários ]

23 de janeiro de 2026 O Diário do Analista

Atualizou mas não resolveu-FortiGate segue na mira de hackers

Vol. 1 (abr. 2025)  |  Pp. 165–165

Apesar das atualizações, os dispositivos FortiGate permanecem vulneráveis e com explorações ativas. A Fortinet identificou que o patch para as…

26 de dezembro de 2025 O Diário do Analista

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1 (abr. 2025)  |  Pp. 161–164

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

24 de dezembro de 2025 O Diário do Analista

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1 (abr. 2025)  |  Pp. 155–160

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

22 de dezembro de 2025 O Diário do Analista

Incidente como presente de Natal?

Vol. 1 (abr. 2025)  |  Pp. 153–154

O período de festas está se aproximando e, com ele, o tão esperado “recesso de fim de ano”, época muito…

12 de dezembro de 2025 O Diário do Analista

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1 (abr. 2025)  |  Pp. 144–152

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

8 de dezembro de 2025 O Diário do Analista

React2Shell: Análise Aprofundada da Vulnerabilidade no React

Vol. 1 (abr. 2025)  |  Pp. 139–143

ATUALIZAÇÃO em 11/12/2025: O valor do EPSS saltou de 13,9% em 08/12/2025 para 76,01% HOJE 11/12/2025. Com um valor de…

21 de novembro de 2025 O Diário do Analista

WhatsApp: a nova porta de entrada

Vol. 1 (abr. 2025)  |  Pp. 138–138

Nos últimos dias, foi identificado novamente um ataque veiculado via WhatsApp Web envolvendo o envio de um arquivo VBS (Visual…

20 de novembro de 2025 O Diário do Analista

A Botnet Aisuru e o Ataque Recorde à Microsoft: O Papel Estratégico do DNS

Vol. 1 (abr. 2025)  |  Pp. 134–137

Kim Morgan (kim@acmesecurity.org) & Adriano Cansian (adriano.cansian@unesp.br) Em 17 de novembro de 2025, a Microsoft anunciou ter mitigado o maior…

18 de novembro de 2025 O Diário do Analista

Instabilidade na Cloudflare não é um ataque cibernético

Vol. 1 (abr. 2025)  |  Pp. 130–133

Nessa manhã de 18 de novembro de 2025, uma instabilidade global no serviço da Cloudflare causou interrupções generalizadas, afetando o…

15 de novembro de 2025 O Diário do Analista

Alerta: Vulnerabilidade Crítica em Equipamentos Fortinet com Exploração Ativa

Vol. 1 (abr. 2025)  |  Pp. 126–129

Alerta Técnico – Vulnerabilidade CVE-2025-64446 Data: 14/11/2025Severidade: Crítica – CVSS 9.8Status: Explorada ativamente desde outubro/2025Produtos afetados: FortiWeb 7.0 a 8.0…

13 de novembro de 2025 O Diário do Analista

Cadeia de suprimentos monitorada?

Vol. 1 (abr. 2025)  |  Pp. 125–125

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

10 de novembro de 2025 O Diário do Analista

Novo Malware Bancário – “Herodotus”

Vol. 1 (abr. 2025)  |  Pp. 124–124

Recentemente tivemos uma rápida disseminação do malware “Sorvepotel”, e agora novamente, nos deparamos com a notícia que me deixou preocupado,…

1 6 7 8 9 10 12