O Diário do Analista

[ Diários ]

13 de março de 2026 O Diário do Analista

Alerta de segurança: navegadores baseados em Chromium exigem atualização imediata

Vol. 1 (abr. 2025)  |  Pp. 202–204

Duas falhas críticas foram identificadas no navegador Google Chrome e demais navegadores baseados em Chromium: CVE‑2026‑3909 (Skia) e CVE‑2026‑3910 (V8).…

13 de março de 2026 O Diário do Analista

Atualizações ambiente Microsoft Windows 11 / Server

Vol. 1 (abr. 2025)  |  Pp. 200–201

As atualizações mensais da Microsoft, conhecidas como Patch Tuesday, tem uma importante função, corrigir vulnerabilidades que podem ser exploradas por…

10 de março de 2026 O Diário do Analista

Alerta de segurança: vulnerabilidade crítica no Nginx UI

Vol. 1 (abr. 2025)  |  Pp. 197–199

Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8…

27 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved

Vol. 1 (abr. 2025)  |  Pp. 194–196

Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…

26 de fevereiro de 2026 O Diário do Analista

Alerta: Atores Maliciosos Visam Ativamente Controladores Cisco Catalyst SD-WAN

Vol. 1 (abr. 2025)  |  Pp. 191–193

Identificamos uma campanha global de ciberataques perpetrada por agentes maliciosos, focada na exploração de vulnerabilidades em dispositivos de rede SD-WAN…

26 de fevereiro de 2026 O Diário do Analista

You’ve been Log4pwned!

Vol. 1 (abr. 2025)  |  Pp. 188–190

Já há algum tempo venho participando do processo de Gestão de Vulnerabilidades aqui da CYLO, tem sido uma tarefa desafiadora…

25 de fevereiro de 2026 O Diário do Analista

Regularização falsa: golpe de phishing usa CNH como isca

Vol. 1 (abr. 2025)  |  Pp. 186–187

Na tarde de hoje, meu pai me encaminhou um e-mail sobre a suposta regularização de uma infração em sua CNH.…

22 de fevereiro de 2026 O Diário do Analista

Phishing: Polícia Civil do Amapá

Vol. 1 (abr. 2025)  |  Pp. 185–185

Recentemente recebemos um report de um cliente onde havia recebido um e-mail originado da Polícia Civil do Amapá. O remetente…

19 de fevereiro de 2026 O Diário do Analista

Conhecendo o MITRE | ATT&CK.

Vol. 1 (abr. 2025)  |  Pp. 183–184

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

18 de fevereiro de 2026 O Diário do Analista

ClickFix com DNS Staging distribui malware via PowerShell

Vol. 1 (abr. 2025)  |  Pp. 180–182

A nova campanha de ataque, que possui como alvo o sistema Windows da Microsoft, caracteriza uma evolução do método de…

10 de fevereiro de 2026 O Diário do Analista

Incidentes cibernéticos no setor energético expondo fragilidades críticas em OT/ICS

Vol. 1 (abr. 2025)  |  Pp. 178–179

Temos observado, em diferentes regiões, campanhas de ataque em larga escala direcionadas a infraestruturas de tecnologia operacional e automação (OT),…

4 de fevereiro de 2026 O Diário do Analista

Alerta de Segurança: Os Riscos Ocultos do OpenClaw

Vol. 1 (abr. 2025)  |  Pp. 173–177

Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…

1 7 8 9 10 11 15