O Diário do Analista

Tag: Cybersecurity

13 de maio de 2026 O Diário do Analista

Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias

Vol. 2 (abr. 2026)  |  Pp. 122–125

A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu…

13 de maio de 2026 O Diário do Analista

Vulnerabilidade importante na urllib3 pode permitir vazamento de credenciais em Redirects

Vol. 2 (abr. 2026)  |  Pp. 120–121

O GitHub alertou para a vulnerabilidade CVE-2026-44431 [1] que afeta a biblioteca urllib3 [2] (versões >=1.23, <2.7.0), especificamente referente ao…

5 de maio de 2026 O Diário do Analista

Vulnerabilidade no Backup Migration do WordPress Permite Download Não Autenticado de Backups (CVE-2023-54346)

Vol. 2 (abr. 2026)  |  Pp. 114–115

Foi divulgada há algumas horas uma vulnerabilidade que envolve vazamento de informações em um plugin WordPress, catalogada como CVE-2023-54346 [1]…

30 de abril de 2026 O Diário do Analista

Quatro CVEs Críticas no Linux nas últimas 48h: Xen, Kernel e PackageKit em Risco

Vol. 2 (abr. 2026)  |  Pp. 110–113

Nas últimas 48 horas foram publicadas quatro vulnerabilidades (CVEs) com impacto confirmado em ambientes Linux, afetando o kernel, o gerenciador…

29 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade em Autenticação no cPanel e no WHM WebHost Manager (CVE-2026-41940)

Vol. 2 (abr. 2026)  |  Pp. 107–109

No dia 29/04/2026, foi publicada no NVD a vulnerabilidade CVE-2026-41940, afetando duas das principais tecnologias utilizadas em serviços de hospedagem:…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2 (abr. 2026)  |  Pp. 104–106

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…

28 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2 (abr. 2026)  |  Pp. 102–103

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2 (abr. 2026)  |  Pp. 99–101

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

23 de abril de 2026 O Diário do Analista

Oracle liberou 481 correções de segurança

Vol. 2 (abr. 2026)  |  Pp. 94–96

A Oracle publicou em 20 de abril de 2026 [1] sua Atualização Crítica de Patches (Critical Patch Update, ou “CPU”),…

16 de abril de 2026 O Diário do Analista

PoC Zero-day no Windows Defender Permite Escalação Total de Privilégios

Vol. 2 (abr. 2026)  |  Pp. 91–92

Há poucas horas, em 15 de abril de 2026, foi disponibilizada publicamente no GitHub (repositório Nightmare-Eclipse/RedSun) uma PoC para uma…

1 2 3 4 5 7

Outros posts:

9 de julho de 2026 O Diário do Analista

Campanha em larga escala explora CMS expostos e transforma sites legítimos em vetores de ataque

Vol. 2 (abr. 2026)  |  Pp. 210–212

Uma campanha global de exploração em larga escala está atingindo plataformas de gerenciamento de conteúdo, os CMS, expostas na internet.…

8 de julho de 2026 O Diário do Analista

Correções Juniper Julho 2026: Total de 26 boletins, 4 críticos, e o que priorizar

Vol. 2 (abr. 2026)  |  Pp. 200–209

A Juniper publicou, no ciclo de julho de 2026, um conjunto expressivo de boletins de segurança envolvendo o Junos OS,…

8 de julho de 2026 O Diário do Analista

Alerta: PoC pública automatiza Execução de Código Remota em ambientes n8n

Vol. 2 (abr. 2026)  |  Pp. 197–199

Uma prova de conceito (PoC) pública voltou a chamar a atenção da comunidade de segurança, evidencia a exploração de duas…

6 de julho de 2026 O Diário do Analista

Alerta: Divulgação de múltiplas vulnerabilidades envolvendo o kernel Linux são relatadas durante a semana

Vol. 2 (abr. 2026)  |  Pp. 194–196

Nesta semana foram divulgadas diversas vulnerabilidades que afetam o kernel Linux, com destaque para falhas que afetam subsistemas de virtualização,…

2 de julho de 2026 O Diário do Analista

Google Chrome 150 corrigiu 382 vulnerabilidades, incluindo 15 críticas

Vol. 2 (abr. 2026)  |  Pp. 192–193

Google publicou uma atualização de segurança significativa para o navegador Chrome, elevando o Stable Channel para a versão 150.0.7871.x em…

2 de julho de 2026 O Diário do Analista

Alerta: Falhas no Apache Tomcat podem levar a acesso não autorizado

Vol. 2 (abr. 2026)  |  Pp. 189–191

Estamos cientes de divulgação pública que detalha múltiplas vulnerabilidades no servidor de aplicações Apache Tomcat. Essas falhas podem permitir desde…