Filtrado por assunto

Azure

Newsletters que abordam este assunto

Encontradas 25 newsletters sobre "Azure"

9 notícias

Cybersec-1m - 27/08/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem russa usa Evilginx e phishing OAuth para roubar contas

O grupo de cibespionagem russo UNC6293 está expandindo o roubo de contas ao combinar abuso de OAuth, phishing por código de dispositivo e servidores Evilginx. Em vez de explorar falhas de software, os operadores exploram mecanismos de autenticação legítimos para obter acesso inicial.

7 notícias

Cybersec-1m - 21/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Microsoft Entra ID (CVSS 10.0) explorada ativamente permite RCE

A Microsoft emitiu um alerta sobre uma falha crítica de execução remota de código no Entra ID, registrada como CVE-2026-69836 com pontuação máxima de 10.0 no CVSS, que já vem sendo explorada em ataques reais. A empresa informou que a vulnerabilidade afeta o serviço de gerenciamento de identidades e acessos em nuvem, mas destacou que nenhuma ação dos clientes é necessária.

9 notícias

Cybersec-1m - 18/08/2026

Suas notícias de cibersegurança em 1 minuto

Hacker vaza 3,6 milhões de dados de contas Azure de grandes empresas

Um ator de ameaça está vendendo bases de dados de funcionários supostamente roubadas da infraestrutura Microsoft Azure de várias empresas da Fortune 500, após obter acesso por meio de credenciais comprometidas.

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

Extensões falsas do Open VSX sequestram namespaces de AMD, Azure e governo

Extensões falsas foram publicadas no registro Open VSX usando nomes de marcas confiáveis, como AMD, Azure e agências governamentais, para roubar metadados de ambientes de desenvolvimento e de integração contínua (CI). Esses pacotes maliciosos clonavam descrições e identidades de ferramentas legítimas para passar despercebidos enquanto coletavam informações sensíveis.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Azure Cosmos DB expõe chave global para acessar qualquer banco

Uma vulnerabilidade corrigida no Azure Cosmos DB permitia que um atacante escapasse do sandbox de consultas Gremlin para obter acesso total de leitura e escrita a bancos de dados de diferentes clientes. A falha, batizada de CosmosEscape pela empresa de segurança Wiz, era explorada inicialmente por meio de uma consulta mal-intencionada contra um banco de dados controlado pelo invasor.

11 notícias

Cybersec-1m - 25/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft culpa bug de manutenção por grande queda do Microsoft 365

Um erro no sistema de manutenção automatizada da Microsoft removeu acidentalmente rotas de IP de vários dispositivos, causando uma grande interrupção nos serviços do Azure e do Microsoft 365.

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA

Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.