O Diário do Analista

Tag: Cybersecurity

22 de agosto de 2025 O Diário do Analista

Dever de casa. TOP!

Vol. 1  |  N. 8  |  Pp. 89–89  |  2025

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

15 de agosto de 2025 O Diário do Analista

Chave privada em repositório Git

Vol. 1  |  N. 8  |  Pp. 79–80  |  2025

Recentemente, estava explorando o repositório GitHub de um framework que utilizo para desenvolvimento. Observando modificações recentes, me deparei com um…

14 de agosto de 2025 O Diário do Analista

O PwdLastSet pode confundir?

Vol. 1  |  N. 8  |  Pp. 77–78  |  2025

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

13 de agosto de 2025 O Diário do Analista

Na descrição…

Vol. 1  |  N. 8  |  Pp. 76–76  |  2025

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

17 de julho de 2025 O Diário do Analista

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1  |  N. 7  |  Pp. 55–57  |  2025

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

12 de junho de 2025 O Diário do Analista

Como o Ransomware se Espalha Dentro da Sua Rede

Vol. 1  |  N. 6  |  Pp. 36–37  |  2025

Ajudando em uma resposta a incidente, recentemente tivemos que lidar com um determinado grupo de ransomware que atrapalhou uma empresa…

30 de maio de 2025 O Diário do Analista

A importância do SOC na Cibersegurança.

Vol. 1  |  N. 5  |  Pp. 31–33  |  2025

Durante um treinamento recente em Cibersegurança, focado em “Foundations of Incident Management”, entre muitos temas importantes abordados no treinamento, um…

9 de maio de 2025 O Diário do Analista

Quais as técnicas mais utilizadas por grupos de ransomware?

Vol. 1  |  N. 5  |  Pp. 20–22  |  2025

Se proteção contra ataques de ransomware for um objetivo almejado, a análise das técnicas mais utilizadas para tal é um…

25 de abril de 2025 O Diário do Analista

Utilização de ferramentas de acesso remoto (RMM)

Vol. 1  |  N. 4  |  Pp. 14–14  |  2025

Ataques de phishing é uma das formas mais simples de conseguir um meio de transporte para dentro de um ambiente…

23 de abril de 2025 O Diário do Analista

LOLBIN Windows

Vol. 1  |  N. 4  |  Pp. 13–13  |  2025

Nos últimos dias trabalhamos em cima de um incidente relacionado a um executável assinado dentro do sistema operacional Microsoft Windows…

1 3 4 5 6

Outros posts:

13 de maio de 2026 O Diário do Analista

Palo Alto Networks divulga onda massiva de vulnerabilidades críticas e médias

Vol. 2  |  N. 5  |  Pp. 122–125  |  2026

A Palo Alto Networks publicou [1] há alguns minutos uma das maiores ondas recentes de advisories de segurança, envolvendo seu…

13 de maio de 2026 O Diário do Analista

Vulnerabilidade importante na urllib3 pode permitir vazamento de credenciais em Redirects

Vol. 2  |  N. 5  |  Pp. 120–121  |  2026

O GitHub alertou para a vulnerabilidade CVE-2026-44431 [1] que afeta a biblioteca urllib3 [2] (versões >=1.23, <2.7.0), especificamente referente ao…

7 de maio de 2026 O Diário do Analista

Alerta: Chrome v148 libera um dos maiores pacotes de correções da história

Vol. 2  |  N. 5  |  Pp. 116–119  |  2026

O Google Chrome liberou essa semana a versão estável do Chrome 148, considerada um dos maiores pacotes de correções de…

5 de maio de 2026 O Diário do Analista

Vulnerabilidade no Backup Migration do WordPress Permite Download Não Autenticado de Backups (CVE-2023-54346)

Vol. 2  |  N. 5  |  Pp. 114–115  |  2026

Foi divulgada há algumas horas uma vulnerabilidade que envolve vazamento de informações em um plugin WordPress, catalogada como CVE-2023-54346 [1]…

30 de abril de 2026 O Diário do Analista

Quatro CVEs Críticas no Linux nas últimas 48h: Xen, Kernel e PackageKit em Risco

Vol. 2  |  N. 4  |  Pp. 110–113  |  2026

Nas últimas 48 horas foram publicadas quatro vulnerabilidades (CVEs) com impacto confirmado em ambientes Linux, afetando o kernel, o gerenciador…

29 de abril de 2026 O Diário do Analista

Alerta: Vulnerabilidade em Autenticação no cPanel e no WHM WebHost Manager (CVE-2026-41940)

Vol. 2  |  N. 4  |  Pp. 107–109  |  2026

No dia 29/04/2026, foi publicada no NVD a vulnerabilidade CVE-2026-41940, afetando duas das principais tecnologias utilizadas em serviços de hospedagem:…