Filtrado por assunto

Azure

Newsletters que abordam este assunto

Encontradas 18 newsletters sobre "Azure"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Azure DevOps permite que comentários ocultos sequestrem agentes de IA

Um comentário invisível em uma solicitação Pull Request do Azure DevOps explora uma falha no servidor MCP oficial da Microsoft para injetar comandos maliciosos em agentes de IA de revisores. Isso permite que atacantes acessem projetos não autorizados e vazem dados confidenciais de forma silenciosa.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

ThreatsDay: Sequestro de Bucket, Cadeia LPE no Windows e Fraude Global

A maioria dos incidentes de segurança decorre de erros operacionais simples, como cliques em links, confiança indevida em ferramentas e configurações permissivas que criam brechas críticas. Falhas técnicas rotineiras e negligenciadas estão causando danos silenciosos, mas significativos, que só se tornam evidentes quando as consequências financeiras e operacionais são contabilizadas.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.

10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers abusam do Cloudflare Storage para exfiltrar arquivos de rede

Uma sofisticada campanha de espionagem cibernética contra organizações da Malásia utilizou uma máquina virtual do Azure para orquestrar ataques e explorar o armazenamento do Cloudflare para a exfiltração sigilosa de dados. A operação revelou uma cadeia de ataque estruturada que combina ferramentas personalizadas com infraestrutura em nuvem para comprometer redes vinculadas ao governo.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataques ConsentFix v3 exploram OAuth para comprometer contas Azure

Um novo tipo de ataque chamado ConsentFix v3 circula em fóruns de hackers, aprimorando técnicas anteriores ao introduzir automação e capacidade de escala para comprometer permissões de acesso.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

APT41 ataca servidores Linux em nuvem com novo backdoor Winnti

Um novo backdoor para Linux, atribuído ao grupo APT41 e atualmente indetectável no VirusTotal, tem como alvo servidores em nuvem da AWS, GCP, Azure e Alibaba Cloud. O malware utiliza um mecanismo de comando e controle baseado em SMTP para realizar o roubo furtivo de credenciais.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Sua próxima violação de dados parecerá uma operação comum de negócio

As equipes de cibersegurança precisam implementar mudanças fundamentais em seus modelos de detecção para enfrentar o aumento significativo de ataques baseados em credenciais. Essa transição é essencial para identificar e mitigar ameaças que exploram o comprometimento de acessos de forma mais eficaz.