O Diário do Analista

Tag: Zero Day

12 de agosto de 2026 O Diário do Analista

Microsoft Patch Tuesday de agosto de 2026: 400 vulnerabilidades e zero-day sob exploração ativa

Vol. 2 (abr. 2026)  |  Pp. 265–269

A Microsoft publicou, em 11 de agosto de 2026, seu pacote mensal de atualizações de segurança, corrigindo aproximadamente 400 vulnerabilidades…

Outros posts:

2 de outubro de 2026 O Diário do Analista

Alerta Crítico: Zero-Days em Citrix NetScaler sob Exploração Ativa (CVE-2026-88771 e CVE-2026-88772)

Vol. 2 (abr. 2026)  |  Pp. 357–361

Em 27 de setembro de 2026 a Citrix publicou o boletim CTX697096, com oito vulnerabilidades em NetScaler ADC e NetScaler…

29 de setembro de 2026 O Diário do Analista

Apple corrrige vulnerabilidade crítica Zero-Day ativamente explorada em ataques (CVE-2026-86950)

Vol. 2 (abr. 2026)  |  Pp. 355–356

A Apple publicou atualizações de segurança para corrigir a CVE-2026-86950 [1], uma vulnerabilidade no CoreGraphics que pode permitir a execução…

28 de setembro de 2026 O Diário do Analista

Alerta: falha no Elementor permite a criação de contas administrativas no WordPress

Vol. 2 (abr. 2026)  |  Pp. 353–354

Estamos cientes de uma vulnerabilidade no plugin Elementor Website Builder para WordPress que permite aos atacantes criarem contas com nível…

26 de setembro de 2026 O Diário do Analista

[D]iário Threat Watch #002 – Malware em Web File Server

Vol. 2 (abr. 2026)  |  Pp. 352–352

Nossos sensores identificaram uma atividade maliciosa envolvendo uma infraestrutura utilizada para distribuição de malware. Durante o monitoramento, identificamos um website…

25 de setembro de 2026 O Diário do Analista

Falha no Samsung MagicINFO explorada em ataque com minerador (CVE-2025-4632)

Vol. 2 (abr. 2026)  |  Pp. 349–351

Pesquisadores da Huntress [1] relataram, em 24 de setembro de 2026, uma intrusão associada à exploração da CVE-2025-4632 no Samsung…

23 de setembro de 2026 O Diário do Analista

CLOSEDQUORUM: malware que consulta modelos de IA antes de agir

Vol. 2 (abr. 2026)  |  Pp. 346–348

Após ser implantado, o CLOSEDQUORUM consulta modelos de IA para escolher sua próxima ação na máquina comprometida. O caso mostra…