O Diário do Analista

Tag: Cybersecurity

15 de abril de 2026 O Diário do Analista

Falha Crítica no Instalador do Adobe Photoshop (CVE-2026-34632)

Vol. 2  |  N. 4  |  Pp. 84–86  |  2026

Foi publicada hoje uma nova vulnerabilidade crítica no instalador do Adobe Photoshop, registrada como CVE-2026-34632 . A falha possui classificação…

15 de abril de 2026 O Diário do Analista

Atualize: Adobe corrige 56 vulnerabilidades críticas em 12 produtos

Vol. 2  |  N. 4  |  Pp. 82–83  |  2026

A Adobe publicou ontem,14 de abril de 2026, doze boletins de segurança [1] tratando da correção de aproximadamente 56 vulnerabilidades…

14 de abril de 2026 O Diário do Analista

Novos alertas para arquivos .rdp – Abril de 2026

Vol. 2  |  N. 4  |  Pp. 81–81  |  2026

Na atualização de segurança de abril de 2026 para os Windows suportados pela Microsoft, foram introduzidos novos alertas (pop-ups) exibidos…

14 de abril de 2026 O Diário do Analista

Microsoft Patch Tuesday de Abril 2026: 164 vulnerabilidades corrigidas

Vol. 2  |  N. 4  |  Pp. 75–80  |  2026

A Microsoft publicou hoje um novo pacote recorde de “Patch Tuesday”  corrigindo 164  vulnerabilidades em diversos produtos. Entre as falhas…

8 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade Fortinet FortiClient EMS (CVE-2026-35616)

Vol. 2  |  N. 4  |  Pp. 64–64  |  2026

A CISA – Cybersecurity and Infrastructure Security Agency  (USA) incluiu a CVE-2026-35616 no Catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV),…

4 de abril de 2026 O Diário do Analista

Alerta: vulnerabilidade crítica no Fortinet FortiClient EMS

Vol. 2  |  N. 4  |  Pp. 61–62  |  2026

A Fortinet divulgou o CVE‑2026‑35616 [1], uma vulnerabilidade crítica de controle de acesso inadequado afetando FortiClient EMS versões 7.4.5 e 7.4.6. A falha…

2 de abril de 2026 O Diário do Analista

Alerta: Divulgadas 4 Vulnerabilidades Cisco (EPNM, SSM, IMC)

Vol. 2  |  N. 4  |  Pp. 57–58  |  2026

Ontem foram divulgadas 4 vulnerabilidades envolvendo produtos da Cisco. Elas estão resumidas abaixo com links oficiais para detalhes e patches.…

2 de abril de 2026 O Diário do Analista

Alerta: vulnerabilidade no Google Chrome (CVE-2026-5281)

Vol. 2  |  N. 4  |  Pp. 55–56  |  2026

Uma vulnerabilidade use-after-free crítica no componente Dawn (WebGPU) do Google Chrome, catalogada como CVE-2026-5281 [1], permite execução de código arbitrário via…

22 de fevereiro de 2026 O Diário do Analista

Phishing: Polícia Civil do Amapá

Vol. 2  |  N. 2  |  Pp. 21–21  |  2026

Recentemente recebemos um report de um cliente onde havia recebido um e-mail originado da Polícia Civil do Amapá. O remetente…

24 de dezembro de 2025 O Diário do Analista

BRICKSTORM: A sofisticação silenciosa de um backdoor patrocinado por Estado

Vol. 1  |  N. 12  |  Pp. 155–160  |  2025

Em 4 de dezembro de 2025, a Cybersecurity and Infrastructure Security Agency (CISA), a National Security Agency (NSA) e o…

1 2 3 4 5 6

Outros posts:

26 de maio de 2026 O Diário do Analista

Análise de Ameaça: Ataque de Supply Chain no Laravel Lang Abusa de Tags do GitHub para Distribuir Infostealer

Vol. 2  |  N. 5  |  Pp. 161–164  |  2026

Um ataque sofisticado de Supply Chain (cadeia de suprimentos) direcionado aos pacotes de localização do Laravel Lang expôs desenvolvedores a…

25 de maio de 2026 O Diário do Analista

O novo tipo de Scareware

Vol. 2  |  N. 5  |  Pp. 158–160  |  2026

Pesquisadores identificaram um novo e sofisticado tipo de Scareware para navegadores, denominado de CypherLoc, o novo scareware ja fez 2,8…

25 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade de 2017 do PHPunit continua sendo explorada e apresenta EPSS de mais de 92%

Vol. 2  |  N. 5  |  Pp. 155–157  |  2026

A CVE-2017-9841 representa uma vulnerabilidade no framework PHPUnit, um framework PHP amplamente utilizado. Mesmo existindo uma CVE associada à vulnerabilidade,…

22 de maio de 2026 O Diário do Analista

N-day da Fortinet ainda ativamente explorada (CVE-2026-21643)

Vol. 2  |  N. 5  |  Pp. 153–154  |  2026

Junto ao crescimento constante do catalogo KEV ainda há vulnerabilidades já publicadas que continuam sendo exploradas. Este e o caso…

21 de maio de 2026 O Diário do Analista

Alerta: Correções para vulnerabilidades críticas em resolver Unbound

Vol. 2  |  N. 5  |  Pp. 150–152  |  2026

O projeto Unbound publicou atualizações de segurança que corrigem múltiplas vulnerabilidades críticas em componentes centrais no resolver DNS recursivo. A…

19 de maio de 2026 O Diário do Analista

Alerta: Vulnerabilidade DirtyDecrypt no Kernel Linux pode permitir escalar privilégio para root

Vol. 2  |  N. 5  |  Pp. 147–149  |  2026

DirtyDecrypt, também conhecida como DirtyCBC, é uma vulnerabilidade de escalação local de privilégios no kernel Linux que pode permitir que…