O Diário do Analista

Tag: Obfuscação

17 de junho de 2026 O Diário do Analista

Nova leva de pacotes comprometidos no AUR

Vol. 2 (abr. 2026)  |  Pp. 153–155

Seguindo o recente relato da campanha “Atomic Arch” que tem movimentado a comunidade Linux, surgiu mais uma leva de pacotes…

2 de maio de 2025 O Diário do Analista

Políticas de Endpoint irão salvar seu ambiente!

Vol. 1 (abr. 2025)  |  Pp. 18–19

Recentemente participei da investigação de um incidente interessante que poderia ter levado a um fim extremamente desastroso. Recebemos diversos alertas…

17 de abril de 2025 O Diário do Analista

Ataques obfuscados via PowerShell

Vol. 1 (abr. 2025)  |  Pp. 10–10

Lidamos recentemente com um incidente onde uma estação realizava semanalmente a execução de um script PowerShell via tarefa agendada. Isso…

4 de abril de 2025 O Diário do Analista

A Armadilha do Módulo Falso

Vol. 1 (abr. 2025)  |  Pp. 1–2

Nas últimas semanas, deparamo-nos com uma fraude envolvendo uma entidade financeira, que ocorreu da seguinte maneira: por meio de uma…

Outros posts:

7 de agosto de 2026 O Diário do Analista

Alerta: Zapscape no KVM permite escape de máquinas virtuais (CVE-2026-64561)

Vol. 2 (abr. 2026)  |  Pp. 260–262

Uma nova vulnerabilidade no kernel Linux, apelidada de Zapscape, pode permitir que um atacante com privilégios de kernel dentro de…

6 de agosto de 2026 O Diário do Analista

Alerta: vulnerabilidades importantes no VMware ESX e VMware vCenter

Vol. 2 (abr. 2026)  |  Pp. 257–259

Nos últimos dias foram divulgadas  três vulnerabilidades críticas em VMware ESX e VMware vCenter, componentes usados para administrar e executar…

5 de agosto de 2026 O Diário do Analista

Supply Chain no npm ataca novamente: worm no npm compromete pacotes, credenciais e pipelines CI/CD

Vol. 2 (abr. 2026)  |  Pp. 254–256

Uma nova campanha de supply chain no ecossistema npm, identificada como ChainDrop, está explorando um modelo de propagação automatizada: um…

3 de agosto de 2026 O Diário do Analista

Alerta: Datacenters vulneráveis a ataques de brute force de credenciais

Vol. 2 (abr. 2026)  |  Pp. 251–253

Mais de vinte e quatro mil (24.000) datacenters se mostram vulneráveis a uma falha de segurança de mais de vinte…

31 de julho de 2026 O Diário do Analista

Falha crítica no Active Directory Certificate Services: Certighost (CVE-2026-54121)

Vol. 2 (abr. 2026)  |  Pp. 248–250

Uma vulnerabilidade de escalonamento de privilégios, identificada como CVE-2026-54121 e apelidada de Certighost, foi divulgada afetando o Active Directory Certificate…

28 de julho de 2026 O Diário do Analista

Atualização recomendada: Correção de uma série de vulnerabilidades encontradas no Next.js

Vol. 2 (abr. 2026)  |  Pp. 244–247

Em julho de 2026, a Vercel lançou um security release do Next.js, corrigindo nove vulnerabilidades com CVEs atribuídas, todas já…