Filtrado por assunto

Entra

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Entra"

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha no Entra ID que permitia tomar controle de Service Principal

A função administrativa "Agent ID Administrator" do Microsoft Entra ID, criada para gerenciar agentes de inteligência artificial, apresenta vulnerabilidades que permitem ataques de escalonamento de privilégios e a tomada de controle de identidades. Essa falha de segurança expõe as operações de ciclo de vida de agentes de IA a riscos críticos de exploração indevida.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram função de administrador Agent ID para sequestrar Service Principals

Uma vulnerabilidade crítica na plataforma Agent Identity do Microsoft Entra ID permitia que usuários com a função de administrador de agentes sequestrassem service principals e escalassem privilégios indevidamente. Essa falha de segurança quebrava os limites de escopo da função, possibilitando que agentes controlassem identidades de serviços dentro de todo o tenant da organização.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

8 notícias

Cybersec-1m - 28/11/2025

Suas notícias de cibersegurança em 1 minuto

Microsoft Bloqueia Scripts Externos em Logins Entra ID por Segurança

A Microsoft anunciou uma atualização de segurança significativa para a experiência de login do Microsoft Entra ID, que bloqueará a execução de scripts externos durante os acessos de usuários, impedindo que códigos não autorizados ou injetados sejam executados na página de login como parte de sua Iniciativa Futuro Seguro.