O Diário do Analista

Tag: Cybersecurity

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…

21 de julho de 2026 O Diário do Analista

Alerta: falha crítica WP2Shell no WordPress exige atenção imediata

Vol. 2 (abr. 2026)  |  Pp. 230–231

Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST…

14 de julho de 2026 O Diário do Analista

Alerta: Cursor IDE executa arquivos maliciosos de repositórios Git

Vol. 2 (abr. 2026)  |  Pp. 220–221

Pesquisadores encontraram uma nova vulnerabilidade a qual faz com que um ambiente de desenvolvimento Cursor possa executar arquivos binários maliciosos…

9 de julho de 2026 O Diário do Analista

Campanha em larga escala explora CMS expostos e transforma sites legítimos em vetores de ataque

Vol. 2 (abr. 2026)  |  Pp. 210–212

Uma campanha global de exploração em larga escala está atingindo plataformas de gerenciamento de conteúdo, os CMS, expostas na internet.…

8 de julho de 2026 O Diário do Analista

Correções Juniper Julho 2026: Total de 26 boletins, 4 críticos, e o que priorizar

Vol. 2 (abr. 2026)  |  Pp. 200–209

A Juniper publicou, no ciclo de julho de 2026, um conjunto expressivo de boletins de segurança envolvendo o Junos OS,…

30 de junho de 2026 O Diário do Analista

Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas

Vol. 2 (abr. 2026)  |  Pp. 185–186

Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…

24 de junho de 2026 O Diário do Analista

Alerta: Múltiplas vulnerabilidades corrigidas no kernel Linux

Vol. 2 (abr. 2026)  |  Pp. 176–179

Há algumas horas aconteceu a publicação de um lote de 33 vulnerabilidades no kernel Linux, registradas sob os identificadores CVE-2026-52912…

23 de junho de 2026 O Diário do Analista

Alerta: Ataque de DoS remoto HTTP/2 Bomb (CVE-2026-49975)

Vol. 2 (abr. 2026)  |  Pp. 169–171

Estamos cientes de  uma técnica de negação de serviço remoto, denominada HTTP/2 Bomb [1] [2], que encadeia duas falhas conhecidas,…

23 de junho de 2026 O Diário do Analista

Alerta: WordPress Activity Log PHP Object Injection não autenticada (CVE-2026-54806)

Vol. 2 (abr. 2026)  |  Pp. 167–168

O CVE-2026-54806 é uma falha crítica de PHP Object Injection não autenticada no plugin WordPress WP Activity Log, afetando as…

18 de junho de 2026 O Diário do Analista

Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção

Vol. 2 (abr. 2026)  |  Pp. 159–161

FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido…

1 2 3 7

Outros posts:

24 de julho de 2026 O Diário do Analista

Falha no Claude Cowork permite sandbox escape e acesso a arquivos no macOS (SharedRoot)

Vol. 2 (abr. 2026)  |  Pp. 241–243

Uma falha de sandbox escape no Claude Cowork, da Anthropic, permite quebrar os limites de uma máquina virtual Linux usada…

23 de julho de 2026 O Diário do Analista

ALERTA: PoC expõe cadeia de Path Traversal e SSTI no Flask-Reuploaded

Vol. 2 (abr. 2026)  |  Pp. 238–240

Uma PoC pública para a CVE-2026-27641 reforça um risco crítico em aplicações Flask que usam o pacote Flask-Reuploaded para tratar…

22 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidades em série encontradas em aplicações codificadas por Inteligência Artificial

Vol. 2 (abr. 2026)  |  Pp. 235–237

O uso da Inteligência artificial para geração de código tem, nos últimos tempos, aumentado de maneira dramática. De acordo com…

21 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522)

Vol. 2 (abr. 2026)  |  Pp. 232–234

Uma vulnerabilidade crítica de execução remota de código (RCE), CVE-2026-50522, foi divulgada, dia 14 de Julho, afetando o Microsoft SharePoint…

21 de julho de 2026 O Diário do Analista

Alerta: falha crítica WP2Shell no WordPress exige atenção imediata

Vol. 2 (abr. 2026)  |  Pp. 230–231

Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST…

20 de julho de 2026 O Diário do Analista

Alerta: Vulnerabilidade do NGINX permite ataques de negação de serviço e potencial RCE (CVE-2026-42533)

Vol. 2 (abr. 2026)  |  Pp. 227–229

Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…