O Diário do Analista

Tag: Vulnerabilidades

2 de julho de 2026 O Diário do Analista

Google Chrome 150 corrigiu 382 vulnerabilidades, incluindo 15 críticas

Vol. 2 (abr. 2026)  |  Pp. 192–193

Google publicou uma atualização de segurança significativa para o navegador Chrome, elevando o Stable Channel para a versão 150.0.7871.x em…

30 de junho de 2026 O Diário do Analista

Alerta: SSRF no CUCM Cisco explorada em menos de 24 horas

Vol. 2 (abr. 2026)  |  Pp. 185–186

Atacantes passaram a explorar ativamente uma falha crítica no gerenciador de comunicações unificado da Cisco (CUCM) para ganhar privilégios de…

29 de junho de 2026 O Diário do Analista

Alerta: Scanner para CVE-2026-3055 em Citrix ADC (NetScaler)

Vol. 2 (abr. 2026)  |  Pp. 183–184

Foi divulgada, dia 23 de Março, uma vulnerabilidade crítica afetando dispositivos Citrix NetScaler ADC e NetScaler Gateway, identificada como CVE-2026-3055.…

23 de junho de 2026 O Diário do Analista

Alerta: Ataque de DoS remoto HTTP/2 Bomb (CVE-2026-49975)

Vol. 2 (abr. 2026)  |  Pp. 169–171

Estamos cientes de  uma técnica de negação de serviço remoto, denominada HTTP/2 Bomb [1] [2], que encadeia duas falhas conhecidas,…

23 de junho de 2026 O Diário do Analista

Alerta: WordPress Activity Log PHP Object Injection não autenticada (CVE-2026-54806)

Vol. 2 (abr. 2026)  |  Pp. 167–168

O CVE-2026-54806 é uma falha crítica de PHP Object Injection não autenticada no plugin WordPress WP Activity Log, afetando as…

18 de junho de 2026 O Diário do Analista

Alerta: Variante Windows da SprySOCKS abusa de drivers do kernel para evitar detecção

Vol. 2 (abr. 2026)  |  Pp. 159–161

FishMonger, um notório grupo nação estado de ameaças relacionado a companhias da área de tecnologia na China, tem, ultimamente, expandido…

12 de junho de 2026 O Diário do Analista

Alerta: Novas vulnerabilidades zero-day para o Windows denominadas “RoguePlanet” e “GreatXML” foram publicadas durante a semana

Vol. 2 (abr. 2026)  |  Pp. 200–203

Estamos cientes de duas PoCs publicadas durante essa semana em repositórios públicos no GitHub pelo pesquisador Chaotic Eclipse, já conhecido…

10 de junho de 2026 O Diário do Analista

Campanha Miasma atinge repositórios da Microsoft no GitHub

Vol. 2 (abr. 2026)  |  Pp. 192–194

Uma nova campanha de supply chain atingiu repositórios da Microsoft no GitHub e levou a plataforma a desativar 73 projetos.…

8 de junho de 2026 O Diário do Analista

Alerta: RCE via clickjacking no Internet Explorer

Vol. 2 (abr. 2026)  |  Pp. 186–188

O navegador legado do Internet Explorer tem, nos últimos dias, sido utilizado para tornar um único clique do usuário na …

29 de maio de 2026 O Diário do Analista

Atualização recomendada: Samba corrige múltiplas vulnerabilidades nesta semana

Vol. 2 (abr. 2026)  |  Pp. 175–177

Nesta semana o projeto Samba publicou uma leva de correções de segurança para várias falhas que afetam servidores de arquivos,…

1 2 3 4 5 8

Outros posts:

24 de agosto de 2026 O Diário do Analista

WordlistLoader e SynkLoader: novas cadeias de ataque distribuem malware via ClickFix e phishing no Microsoft Teams

Vol. 2 (abr. 2026)  |  Pp. 292–294

Pesquisadores de cibersegurança sinalizaram duas novas famílias de malware [1] denominadas WordlistLoader e SynkLoader, usadas para entregar payloads de próximo…

21 de agosto de 2026 O Diário do Analista

Banners FTP como Dead Drop Resolver: nova campanha entrega RATs E4del e PINHOLE em ambientes Windows

Vol. 2 (abr. 2026)  |  Pp. 289–291

Uma campanha identificada nesta semana está explorando um elemento pouco valorizado pela telemetria de rede: o banner de servidores FTP.…

19 de agosto de 2026 O Diário do Analista

Alerta: Organizações governamentais asiáticas têm sido vítimas de grupos chineses de espionagem

Vol. 2 (abr. 2026)  |  Pp. 285–288

Uma operação de ciberespionagem de iniciativa chinesa tem tido como alvo organizações governamentais da região asiática central com uma coleção…

17 de agosto de 2026 O Diário do Analista

Framework de C2 iraniano utiliza DNS e apps Google para ofuscação

Vol. 2 (abr. 2026)  |  Pp. 282–284

Pesquisadores de segurança identificaram uma nova evolução do Cavern (ou Cav3rn), um framework modular de Command and Control (C2) associado…

14 de agosto de 2026 O Diário do Analista

CVE-2026-8452: Da Corrupção de Memória à Execução Remota de Código no NetScaler

Vol. 2 (abr. 2026)  |  Pp. 279–281

Nesta sexta-feira, a watchTowr labs publicou uma análise técnica detalhada de uma vulnerabilidade no Citrix NetScaler, previamente anunciada em julho.…

12 de agosto de 2026 O Diário do Analista

Alerta: exploração ativa contra Cisco ASA e FTD (CVE-2026-20349)

Vol. 2 (abr. 2026)  |  Pp. 273–278

Foi divulgada uma vulnerabilidade de alta severidade, identificada como CVE-2026-20349, no serviço de Remote Access SSL VPN dos produtos Cisco…