O Diário do Analista

Tag: CVE

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2  |  N. 4  |  Pp. 102–103  |  2026

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2  |  N. 4  |  Pp. 99–101  |  2026

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

23 de abril de 2026 O Diário do Analista

Oracle liberou 481 correções de segurança

Vol. 2  |  N. 4  |  Pp. 94–96  |  2026

A Oracle publicou em 20 de abril de 2026 [1] sua Atualização Crítica de Patches (Critical Patch Update, ou “CPU”),…

16 de abril de 2026 O Diário do Analista

Cisco corrigiu múltiplas vulnerabilidades críticas

Vol. 2  |  N. 4  |  Pp. 89–90  |  2026

A Cisco publicou correções críticas para múltiplas vulnerabilidades. Pelo menos uma delas permite tomada completa de contas Webex sem autenticação…

16 de abril de 2026 O Diário do Analista

Google Chrome corrigiu 31 vulnerabilidades (atualização recomendada)

Vol. 2  |  N. 4  |  Pp. 87–88  |  2026

O Google lançou a versão 147.0.7727.101/.102 do Chrome (Windows, macOS e Linux), corrigindo 31 vulnerabilidades críticas, incluindo: CVEs-2026-6363 (type confusion…

15 de abril de 2026 O Diário do Analista

Falha Crítica no Instalador do Adobe Photoshop (CVE-2026-34632)

Vol. 2  |  N. 4  |  Pp. 84–86  |  2026

Foi publicada hoje uma nova vulnerabilidade crítica no instalador do Adobe Photoshop, registrada como CVE-2026-34632 . A falha possui classificação…

15 de abril de 2026 O Diário do Analista

Atualize: Adobe corrige 56 vulnerabilidades críticas em 12 produtos

Vol. 2  |  N. 4  |  Pp. 82–83  |  2026

A Adobe publicou ontem,14 de abril de 2026, doze boletins de segurança [1] tratando da correção de aproximadamente 56 vulnerabilidades…

14 de abril de 2026 O Diário do Analista

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

13 de abril de 2026 O Diário do Analista

Cisa adicionou 7 vulnerabilidades no catálogo KEV

Vol. 2  |  N. 4  |  Pp. 72–74  |  2026

A CISA (Cybersecurity and Infrastructure Security Agency – USA) adicionou há pouco sete novas vulnerabilidades ao catálogo KEV com base em…

8 de abril de 2026 O Diário do Analista

Alerta: Múltiplas Vulnerabilidades Juniper Junos OS e Junos OS Evolved

Vol. 2  |  N. 4  |  Pp. 65–69  |  2026

Resumo A Juniper divulgou boletins abordam uma ampla gama de vulnerabilidades que afetam o Junos OS, Junos OS Evolved e componentes relacionados,…

1 2 3 4 5

Outros posts:

25 de maio de 2026 O Diário do Analista

O novo tipo de Scareware

Vol. 2  |  N. 5  |  Pp. 158–160  |  2026

Pesquisadores identificaram um novo e sofisticado tipo de Scareware para navegadores, denominado de CypherLoc, o novo scareware ja fez 2,8…

25 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%

Vol. 2  |  N. 5  |  Pp. 155–157  |  2026

A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade,…

22 de maio de 2026 O Diário do Analista

N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)

Vol. 2  |  N. 5  |  Pp. 153–154  |  2026

Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso…

21 de maio de 2026 O Diário do Analista

Alerta: Correções para vulnerabilidades críticas em resolver Unbound

Vol. 2  |  N. 5  |  Pp. 150–152  |  2026

O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A…

19 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

Vol. 2  |  N. 5  |  Pp. 147–149  |  2026

DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que…

19 de maio de 2026 O Diário do Analista

Alerta: Nova vulnerabilidade de Linux permite a leitura de arquivos sensíveis por usuários não-privilegiados (CVE-2026-46333)

Vol. 2  |  N. 5  |  Pp. 143–146  |  2026

Foi catalogada, recentemente, uma vulnerabilidade para máquinas Linux apelidada de “ssh-keysign-pwn” [1], a qual permite que usuários comuns (i.e., não…