Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Microsoft"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft encerrará atualizações do Exchange 2016/2019 em outubro

A Microsoft lembrou seus clientes que encerrará o envio de atualizações de segurança para o Exchange 2016 e 2019 por meio do programa de Atualização de Segurança Estendida (ESU) em outubro.

Hackers clonam portais da Microsoft para roubar credenciais em tempo real

Uma campanha generalizada de phishing do tipo Adversary-in-the-Middle clona páginas de autenticação da Microsoft para interceptar em tempo real credenciais, códigos de autenticação multifator e tokens de sessão. Essa técnica avançada de ataque foi detalhada por pesquisadores de ameaças para atingir o setor educacional e sequestrar sessões de usuários autenticados.

Mais 1 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft divulga correção manual para atrasos e timeouts na sincronização WSUS

A Microsoft disponibilizou orientações manuais para que administradores de TI corrijam falhas e problemas de tempo limite em verificações do Windows Update causados por erros no Windows Server Update Services (WSUS). Essas medidas são essenciais para restaurar a funcionalidade de atualização dos servidores afetados.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

Microsoft lança atualização de emergência no Windows 11 para falhas de driver Intel

A Microsoft lançou a atualização emergencial KB5121767 para o Windows 11, corrigindo problemas de desempenho do sistema causados por drivers do Intel Innovation Platform Framework. Esta correção foi disponibilizada em 18 de julho de 2023 para dispositivos afetados por falhas após a instalação de pacotes anteriores.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre aumento de ataques ACR Stealer contra clientes

A Microsoft identificou um aumento nos ataques com o malware ACR Stealer, que tem como alvo roubar senhas de navegadores, tokens de autenticação e documentos confidenciais de clientes corporativos. A ameaça compromete a segurança de dados sensíveis ao extrair informações críticas armazenadas localmente nos sistemas infectados.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Suporte principal do Windows Server 2022 termina em 90 dias

A Microsoft anunciou que o Windows Server 2022 encerrará seu suporte principal em outubro de 2026, mas continuará recebendo atualizações de segurança críticas por mais cinco anos sob o suporte estendido.

CISA adiciona zero-day de RCE no SharePoint (CVE-2026-58644) à lista KEV

A CISA adicionou a vulnerabilidade crítica de desserialização CVE-2026-58644, que afeta o Microsoft SharePoint Server e possui pontuação CVSS 9.8, ao seu catálogo de vulnerabilidades exploradas. Agências federais dos EUA devem aplicar as correções necessárias até 19 de julho de 2026 para mitigar o risco.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Kratos PhaaS ataca usuários do Microsoft 365 com links do SharePoint e anti-bot

A plataforma de phishing como serviço Kratos está explorando serviços legítimos como Microsoft SharePoint, OneDrive e Canva para enganar usuários do Microsoft 365 com links maliciosos que redirecionam para páginas de roubo de credenciais. A operação utiliza verificações anti-bot da Cloudflare para contornar defesas de segurança e atingir alvos na Europa, Estados Unidos e outras regiões.

Pesquisador publica PoC de zero-day no Windows horas após Patch Tuesday

O pesquisador de segurança Chaotic Eclipse divulgou o LegacyHive, uma prova de conceito que explora uma vulnerabilidade de elevação de privilégios no Windows User Profile Service. A falha permite o carregamento arbitrário de hives de registro através deste componente central do sistema.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

11 shims Linux assinados pela Microsoft permitem burlar o Secure Boot

Pesquisadores de cibersegurança identificaram 11 aplicativos UEFI antigos, assinados pela Microsoft, que podem ser explorados para contornar o Secure Boot e permitir a execução de códigos maliciosos durante a inicialização do sistema. Essa vulnerabilidade possibilita a instalação de bootkits UEFI e outros malwares em grande parte dos dispositivos que utilizam o padrão de firmware moderno.

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers ShinyHunters abusam de OAuth do Salesforce para burlar MFA e roubar dados

O grupo ShinyHunters realizou campanhas de grande impacto abusando de relações OAuth do Salesforce para contornar a autenticação multifator (MFA), permitindo a persistência nos sistemas e a exfiltração em larga escala de dados de CRM em organizações de diversos setores. Os ataques, ocorridos entre meados de 2025 e 2026, focaram na exploração dessas permissões de confiança em vez de falhas na plataforma.

Google e Microsoft removem ModHeader após detecção de coletor malicioso

O Google e a Microsoft removeram a extensão ModHeader de suas lojas após pesquisadores identificarem um coletor de histórico de navegação oculto em sua versão oficial, embora o código estivesse inativo e sem evidências de coleta de dados.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Servidor mal configurado expõe 3 campanhas de phishing contra Microsoft 365

Um atacante que operava uma campanha de phishing no Microsoft 365 deixou um servidor web Python exposto publicamente com listagem de diretório ativa, permitindo que a empresa de segurança Lexfo acessasse e analisasse todo o seu kit de ferramentas. O erro foi causado pela execução do comando de servidor web com a opção de listagem habilitada, cujo histórico ficou registrado no arquivo .bash_history do invasor.

Microsoft testa Copilot com IA para diagnosticar problemas no Windows 11

A Microsoft está testando a ferramenta "PC Insights" no Copilot, que utiliza inteligência artificial para diagnosticar em tempo real problemas de hardware e desempenho no Windows 11. O recurso opcional está sendo disponibilizado gradualmente para usuários nos Estados Unidos como uma nova forma de suporte técnico automatizado.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft neutraliza ameaça de dia zero RoguePlanet

O pesquisador conhecido como "Nightmare-Eclipse" publicou uma prova de conceito para uma vulnerabilidade do Windows Defender no início de junho, após divulgar outras falhas zero-day da Microsoft.

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.