Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

11 notícias

Cybersec-1m - 05/09/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft relata falha ao abrir o Teams no desktop

A Microsoft está trabalhando para resolver um problema conhecido que causa atrasos ou impede que alguns usuários abram o aplicativo de desktop do Microsoft Teams em sistemas Windows.

9 notícias

Cybersec-1m - 04/09/2026

Suas notícias de cibersegurança em 1 minuto

Bypass do Microsoft 365 Direct Send permite spoofing interno sem credenciais

Uma falha de contorno na segurança de e-mail do Microsoft 365 permite que invasores enviem mensagens não autenticadas fingindo ser usuários internos, deixando um campo SMTP em branco. Essa técnica explora uma limitação na configuração RejectDirectSend do Exchange Online, possibilitando a falsificação de remetentes sem o uso de credenciais.

Falha zero-day no CrowdStrike Falcon eleva privilégios no Windows

Um novo código de prova de conceito chamado FalconFlank expõe uma suposta vulnerabilidade de escalação de privilégio local no CrowdStrike Falcon Sensor para Windows. Enquanto investiga o caso, a CrowdStrike recomendou que os clientes desativem temporariamente a política de remoção de macros suspeitas de arquivos do Microsoft Office.

Mais 1 notícias sobre "Microsoft"
12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Teams e Outlook falham no Windows ARM

A Microsoft está trabalhando para corrigir uma falha que causa travamentos e falhas de inicialização no Microsoft Teams e no Novo Outlook após a instalação das atualizações lançadas desde a Terça-feira de Correções de agosto de 2026.

Campanha Spring Ring usa vishing no Teams, RAT PowerShell e relay NTLM

Entre janeiro e abril de 2026, a operação de engenharia social Spring Ring explorou contas externas do Microsoft Teams para se passar por equipes de suporte de TI, visando mais de 150 funcionários em dez organizações. A campanha utilizou ataques de vishing, ferramentas de acesso remoto via PowerShell e ataques de relay NTLM para obter acesso inicial às redes corporativas.

Mais 1 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 02/09/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Defender sinaliza buscas legítimas do Google como maliciosas

A Microsoft está investigando um problema técnico que está fazendo o software de segurança Defender for Office 365 bloquear incorretamente o acesso a links legítimos de pesquisa do Google.

Instaladores falsos comprometem Windows com malware

Uma campanha ativa de malware está utilizando páginas falsas de download de softwares confiáveis, como Microsoft Edge, Kaspersky e Razer, para comprometer sistemas Windows em diversos setores industriais. Os ataques utilizam instaladores fraudulentos para infectar dispositivos e afetam setores como saúde, manufatura e governo globalmente.

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

PoC liberada para RCE pré-auth no Microsoft Exchange (CVE-2026-62911)

Um repositório público de prova de conceito foi lançado para a vulnerabilidade CVE-2026-62911, uma falha de execução remota de código pré-autenticação no Microsoft Exchange Server. Especialistas recomendam que os defensores tratem o código como não verificado até que seja validado em um ambiente de laboratório isolado.

Microsoft alerta sobre ataques TerminalFix com túneis reversos

Uma nova variante do golpe ClickFix chamada TerminalFix utiliza falsos prompts de CAPTCHA da Cloudflare em sites comprometidos para enganar as vítimas e fazê-las executar comandos maliciosos do PowerShell no Windows Terminal.

8 notícias

Cybersec-1m - 31/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Microsoft UFO MCP permite controle remoto de Android

Uma falha crítica de segurança no UFO Desktop AgentOS da Microsoft (CVE-2026-73296), com pontuação CVSS de 9.4, permite que invasores remotos controlem sem autenticação dispositivos Android conectados. A vulnerabilidade afeta os servidores do Mobile Model Context Protocol da plataforma.

Extensões da Chrome Web Store roubam cripto e dados

Múltiplas extensões para os navegadores Google Chrome e Microsoft Edge foram usadas para entregar um malware que rouba criptomoedas, dados sensíveis e histórico de navegação, além de injetar iscas de engenharia social do tipo ClickFix.

3 notícias

Cybersec-1m - 30/08/2026

Suas notícias de cibersegurança em 1 minuto

TerminalFix usa falso CAPTCHA da Cloudflare para instalar backdoor

A Microsoft revelou uma nova variante de golpe chamada TerminalFix, que engana usuários para executarem comandos maliciosos no Windows Terminal ou PowerShell. Essa técnica evoluiu do tradicional ClickFix para aumentar a eficácia de ataques baseados em engenharia social.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

19 extensões do Chrome e Edge roubam criptomoedas

Pesquisadores de cibersegurança descobriram 18 extensões do Google Chrome e uma do Microsoft Edge que continham códigos maliciosos para roubar chaves de carteiras e drenar criptomoedas. Essas extensões compartilham semelhanças técnicas que indicam uma campanha coordenada e ativa nos últimos seis meses.

7 notícias

Cybersec-1m - 28/08/2026

Suas notícias de cibersegurança em 1 minuto

Atualização KB5120998 do Windows 11 traz 35 correções

A Microsoft lançou a atualização cumulativa de visualização KB5120998 para o Windows 11, trazendo 35 alterações com melhorias no menu Iniciar, na barra de tarefas e na pesquisa do sistema.

OpenAI alerta sobre pico de ciberataques com IA e pede defesa global

A OpenAI emitiu um alerta de que ciberataques impulsionados por inteligência artificial podem se tornar muito mais disseminados e sofisticados em poucos meses. A organização convocou uma resposta global coordenada entre governos, indústrias e empresas de tecnologia para fortalecer a defesa cibernética.

9 notícias

Cybersec-1m - 27/08/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem russa usa Evilginx e phishing OAuth para roubar contas

O grupo de cibespionagem russo UNC6293 está expandindo o roubo de contas ao combinar abuso de OAuth, phishing por código de dispositivo e servidores Evilginx. Em vez de explorar falhas de software, os operadores exploram mecanismos de autenticação legítimos para obter acesso inicial.

Porta dos fundos SLEEPWALKER usa Magic Packet e Shellcode

O recém-documentado backdoor SLEEPWALKER para Windows utiliza monitoramento passivo de rede, carregamento lateral de DLL e bytecode criptografado para permanecer oculto até receber um pacote de gatilho preciso. O malware de 59.904 bytes se disfarça como o arquivo legítimo dpapi.dll e evita servidores de comando e controle tradicionais, dificultando a detecção por tráfego de saída.

Mais 1 notícias sobre "Microsoft"