O Diário do Analista

[ Volume 1 (abr. 2025) ]

Volume vigente de 01/04/2025 até 31/03/2026.
Total de posts: 80.

17 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Software Cisco FMC em conjunto com RADIUS

Vol. 1 (abr. 2025)  |  Pp. 81–86

Publicada em 14 de agosto de 2025, a vulnerabilidade CVE-2025-20265 é uma falha de segurança crítica encontrada no software Cisco…

15 de agosto de 2025 O Diário do Analista

Chave privada em repositório Git

Vol. 1 (abr. 2025)  |  Pp. 79–80

Recentemente, estava explorando o repositório GitHub de um framework que utilizo para desenvolvimento. Observando modificações recentes, me deparei com um…

14 de agosto de 2025 O Diário do Analista

O PwdLastSet pode confundir?

Vol. 1 (abr. 2025)  |  Pp. 77–78

Trabalhando em uma resposta a um incidente onde o Domain Admin foi comprometido, comecei a fazer um levantamento do campo…

13 de agosto de 2025 O Diário do Analista

Na descrição…

Vol. 1 (abr. 2025)  |  Pp. 76–76

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

8 de agosto de 2025 O Diário do Analista

Vulnerabilidade no Microsoft Exchange Server

Vol. 1 (abr. 2025)  |  Pp. 72–75

INTRODUÇÃO Estamos cientes de uma vulnerabilidade de alta gravidade, a qual permite que um agente de ameaça cibernética com acesso…

8 de agosto de 2025 O Diário do Analista

Detectando Técnicas de Persistência em Endpoints Windows

Vol. 1 (abr. 2025)  |  Pp. 66–71

Comprometer um sistema não se trata apenas da quebra de uma credencial ou o upload de um malware em um…

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1 (abr. 2025)  |  Pp. 65–65

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

25 de julho de 2025 O Diário do Analista

Um clique, um comando, uma brecha

Vol. 1 (abr. 2025)  |  Pp. 63–64

Como já é de conhecimento geral, o elo mais fraco em um ataque é a interferência humana, seja em caso…

24 de julho de 2025 O Diário do Analista

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1 (abr. 2025)  |  Pp. 58–62

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

17 de julho de 2025 O Diário do Analista

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1 (abr. 2025)  |  Pp. 55–57

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

7 de julho de 2025 O Diário do Analista

OSV — Recursos para Monitoramento de Vulnerabilidades em OSS

Vol. 1 (abr. 2025)  |  Pp. 53–54

Uma introdução ao Open Source Vulnerabilities (OSV): Um conjunto de serviços livres, incluindo um banco de dados de vulnerabilidades que…

4 de julho de 2025 O Diário do Analista

Relatório de Vulnerabilidade para Solicitação de CVE: Bypass de Firewall em Conexões SSH no Junos OS

Vol. 1 (abr. 2025)  |  Pp. 49–52

Uma vulnerabilidade no Junos OS permite o bypass de regras de firewall em conexões SSH ao usar a porta de…

1 3 4 5 6 7