O Diário de Analistas

Tag: CVE

10 de março de 2026 O Diário de Analistas

Alerta de segurança: vulnerabilidade crítica no Nginx UI

Vol. 2  |  N. 3  |  Pp. 33–35  |  2026

Foi divulgada uma vulnerabilidade crítica no Nginx UI, painel web para administração do servidor web Nginx, registrada como CVE-2026-27944 e com pontuação CVSS 9.8…

27 de fevereiro de 2026 O Diário de Analistas

Alerta de Segurança: Vulnerabilidade Crítica de Execução Remota de Código no Junos OS Evolved

Vol. 2  |  N. 2  |  Pp. 30–32  |  2026

Resumo Executivo Uma vulnerabilidade crítica de segurança, identificada como CVE-2026-21902, foi descoberta no framework de detecção de anomalias On-Box do…

26 de fevereiro de 2026 O Diário de Analistas

Alerta: Atores Maliciosos Visam Ativamente Controladores Cisco Catalyst SD-WAN

Vol. 2  |  N. 2  |  Pp. 27–29  |  2026

Identificamos uma campanha global de ciberataques perpetrada por agentes maliciosos, focada na exploração de vulnerabilidades em dispositivos de rede SD-WAN…

4 de fevereiro de 2026 O Diário de Analistas

Alerta de Segurança: Os Riscos Ocultos do OpenClaw

Vol. 2  |  N. 2  |  Pp. 9–13  |  2026

Nas últimas semanas, uma ferramenta de assistente de IA de código aberto, conhecida por seus vários nomes — Clawdbot, Moltbot…

27 de janeiro de 2026 O Diário de Analistas

Atualização de Emergência Microsoft

Vol. 2  |  N. 1  |  Pp. 4–7  |  2026

Esse é um alerta crítico. A Microsoft lançou no início da noite de ontem (26 de janeiro de 2026) uma…

26 de dezembro de 2025 O Diário de Analistas

Vulnerabilidades Associadas à Campanha BRICKSTORM e aos Atores UNC5221

Vol. 1  |  N. 12  |  Pp. 161–164  |  2025

Complementando as informações sobre a campanha BRICKSTORM, sobre a qual falamos em postagem anterior. Atribuída ao grupo UNC5221 (atores patrocinados…

12 de dezembro de 2025 O Diário de Analistas

EDRs falham em identificar e bloquear vulnerabilidade React2Shell

Vol. 1  |  N. 12  |  Pp. 144–152  |  2025

1. Introdução Como já discutido em uma postagem anterior aqui no “O Diário” O React é uma biblioteca gratuita e…

8 de dezembro de 2025 O Diário de Analistas

React2Shell: Análise Aprofundada da Vulnerabilidade no React

Vol. 1  |  N. 12  |  Pp. 139–143  |  2025

ATUALIZAÇÃO em 11/12/2025: O valor do EPSS saltou de 13,9% em 08/12/2025 para 76,01% HOJE 11/12/2025. Com um valor de…

15 de novembro de 2025 O Diário de Analistas

Alerta: Vulnerabilidade Crítica em Equipamentos Fortinet com Exploração Ativa

Vol. 1  |  N. 11  |  Pp. 126–129  |  2025

Alerta Técnico – Vulnerabilidade CVE-2025-64446 Data: 14/11/2025Severidade: Crítica – CVSS 9.8Status: Explorada ativamente desde outubro/2025Produtos afetados: FortiWeb 7.0 a 8.0…

10 de setembro de 2025 O Diário de Analistas

Alerta de Segurança: Vulnerabilidade Ativamente Explorada em Roteadores TP-Link

Vol. 1  |  N. 9  |  Pp. 101–104  |  2025

Ameaça real a redes domésticas e corporativas Nos últimos dias, a comunidade de segurança da informação voltou sua atenção para…

1 2 3

Outros posts:

14 de abril de 2026 O Diário de Analistas

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

13 de abril de 2026 O Diário de Analistas

Cisa adicionou 7 vulnerabilidades no catálogo KEV

Vol. 2  |  N. 4  |  Pp. 72–74  |  2026

A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em…

13 de abril de 2026 O Diário de Analistas

Soberania de dados, iniciando pela França!

Vol. 2  |  N. 4  |  Pp. 71–71  |  2026

Recentemente li uma notícia sobre a decisão da França de acelerar seus planos de soberania digital, isso representa uma mudança…

10 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams

Vol. 2  |  N. 4  |  Pp. 70–70  |  2026

Identificamos um aumento de tentativas de Engenharia Social através do Microsoft Teams. Os contatos suspeitos iniciam conversas com mensagens genéricas,…

8 de abril de 2026 O Diário de Analistas

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

8 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…