Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

4 notícias

Cybersec-1m - 08/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft: Hackers usam IA em todas fases de ataques cibernéticos

A Microsoft afirma que atores de ameaças estão utilizando cada vez mais a inteligência artificial em suas operações para acelerar ataques, escalar atividades maliciosas e diminuir barreiras técnicas em todas as fases de um ciberataque.

12 notícias

Cybersec-1m - 07/03/2026

Suas notícias de cibersegurança em 1 minuto

Backup do Microsoft 365 terá restauração por arquivo para recuperação rápida

A Microsoft em breve iniciará a implementação de uma grande atualização no Microsoft 365 Backup que permitirá aos administradores restaurar arquivos e pastas individuais, acelerando significativamente o tempo de recuperação.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft usa Windows Terminal na campanha ClickFix para distribuir Lumma Stealer.

A Microsoft revelou detalhes de uma nova campanha de engenharia social chamada ClickFix que utiliza o aplicativo Windows Terminal para iniciar uma sofisticada cadeia de ataque e implantar o malware Lumma Stealer, uma tática observada em fevereiro de 2026 que substitui a instrução tradicional de usar a caixa de diálogo Executar do Windows.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Bot Hacker Explora Falha no GitHub Actions CI/CD Contra Microsoft e DataDog

Um bot autônomo de inteligência artificial chamado Hackerbot-Claw lançou uma campanha explorando configurações incorretas do GitHub Actions, visando pipelines de CI/CD de grandes projetos de código aberto como Microsoft e DataDog, resultando em execução remota de código (RCE) e, em alguns casos, no comprometimento total dos repositórios, principalmente devido a fluxos de trabalho perigosos como `pull_request_target` e vulnerabilidades de interpolação de shell.

8 notícias

Cybersec-1m - 27/02/2026

Suas notícias de cibersegurança em 1 minuto

Defender da Microsoft aumenta segurança com alertas de clique em URL no Teams

A Microsoft está expandindo os recursos de detecção de ameaças do Microsoft Defender for Office 365 (MDO) ao incorporar alertas de cliques em URLs diretamente no Microsoft Teams. Essa atualização crucial permite que equipes de segurança detectem, investiguem e respondam a cliques em links potencialmente maliciosos em mensagens do Teams, estendendo o monitoramento de ameaças para além dos vetores de e-mail tradicionais.

Defender acha campanha de Trojan em utilitário de jogos roubando dados com RATs

Pesquisadores do Microsoft Defender descobriram uma nova campanha que utiliza utilitários de jogos adulterados, disfarçados de ferramentas populares como Xeno.exe e RobloxPlayerBeta.exe, para entregar malware de múltiplos estágios com capacidades de acesso remoto e roubo de dados.

11 notícias

Cybersec-1m - 26/02/2026

Suas notícias de cibersegurança em 1 minuto

Entrevista falsa de emprego Next.js testa dispositivos de desenvolvedor com backdoor

A equipe do Microsoft Defender descobriu uma campanha coordenada que visa desenvolvedores de software por meio de repositórios maliciosos disfarçados de projetos Next.js legítimos e materiais de avaliação técnica, incluindo testes de codificação para recrutamento.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Atualização KB5077241 do Windows 11 melhora BitLocker e adiciona Sysmon.

A Microsoft lançou a atualização cumulativa opcional KB5077241 para Windows 11, que traz 29 alterações, incluindo melhorias no BitLocker e a introdução de uma nova ferramenta de teste de velocidade de rede e funcionalidade nativa do System Monitor (Sysmon).

Microsoft alerta sobre repositórios Next.js maliciosos em ataques.

A Microsoft alertou que atores de ameaça estão usando repositórios maliciosos do Next.js, disfarçados de projetos legítimos ou avaliações técnicas, para comprometer desenvolvedores. Essa campanha explora fluxos de trabalho normais do Visual Studio Code e Node.js para instalar um backdoor de comando e controle (C2) sem a necessidade de instaladores de malware tradicionais.

Mais 1 notícias sobre "Microsoft"
10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha rouba tokens OAuth do M365 para acesso persistente

Uma nova e sofisticada campanha de phishing, ativa desde dezembro de 2025, está explorando o fluxo de autorização de dispositivos OAuth 2.0 da Microsoft para obter acesso não autorizado e persistente a contas do Microsoft 365, visando principalmente profissionais e empresas na América do Norte. A campanha é notável por roubar tokens OAuth e atingiu mais severamente os setores de tecnologia e manufatura.

Microsoft Corrige Escalada de Privilégio CVE-2026-26119 no Admin Center

A Microsoft corrigiu uma falha de alta gravidade no Windows Admin Center, rastreada como CVE-2026-26119, que poderia permitir que um invasor escalasse seus privilégios no ambiente de gerenciamento local baseado em navegador.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Defender: Biblioteca de Scripts Centralizada com Copilot para Resposta ao Vivo

A Microsoft aprimorou sua plataforma Defender introduzindo o gerenciamento centralizado de biblioteca para operações de resposta ao vivo, utilizando o Microsoft Security Copilot. Essa nova funcionalidade elimina a necessidade de analistas de segurança fazerem upload de scripts e ferramentas durante sessões ativas de investigação, transformando o fluxo de trabalho das equipes do Centro de Operações de Segurança (SOC).