Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Microsoft"

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha de recuperação do BitLocker no Windows Server 2025

A Microsoft corrigiu um problema que causava a inicialização forçada no modo de recuperação do BitLocker em dispositivos Windows Server 2025 após a instalação da atualização de segurança de abril de 2026. A falha técnica foi solucionada para evitar interrupções no acesso aos sistemas afetados.

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige 206 falhas.

A Microsoft lançou, na terça-feira, correções para um recorde de 206 vulnerabilidades de segurança que afetam seu portfólio de software, incluindo três falhas que foram divulgadas publicamente no momento do lançamento, das quais 39 são consideradas Críticas e 167 são consideradas Importantes em gravidade. Isso inclui 63 escaladas de privilégios, 56 execuções de código remoto, 30 divulgações de informações, 27 spoofings e 20 problemas de segurança.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

VerdantBamboo Implanta Variante BSD de BRICKSTORM

Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.

Mais 3 notícias sobre "Microsoft"
11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Verme Miasma atinge repositórios GitHub da Microsoft

Os repositórios do GitHub da Microsoft se tornaram as últimas vítimas da campanha de ataque de cadeia de suprimentos auto-replicante Miasma, afetando 73 repositórios em quatro organizações do GitHub, incluindo Azure, Azure-Samples, Microsoft e MicrosoftDocs. O incidente levou o GitHub a desabilitar o acesso a esses repositórios para conter o dano.

Nova Ameaça OP-512 Ataca Servidores IIS

Pesquisadores de cibersegurança descobriram um grupo de ameaças anteriormente não relatado chamado OP-512, que tem como alvo servidores Microsoft Internet Information Services (IIS) para implantar uma estrutura de shell web personalizada, com atividades de espionagem que possivelmente estão ligadas à China. A empresa ReliaQuest avaliou com confiança moderada a alta que essas atividades estão relacionadas a esforços de espionagem com foco em cibersegurança.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

PCPJack sequestra servidores na nuvem.

O ator ameaçador conhecido como PCPJack invadiu servidores de nuvem associados à Amazon Web Services (AWS), Google Cloud e Microsoft Azure para criar uma rede de retransmissão de e-mails SMTP secreta, comprometendo servidores de empresas nos EUA, Europa e Ásia, que foram convertidos em proxies SMTP e sincronizados a cada cinco minutos. Essa ação permitiu que os servidores comprometidos fossem utilizados como relés de e-mail, potencialmente facilitando a disseminação de spam e ataques de phishing.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Executivo de Bolsa é alvo de ataque de roubo de credenciais via Outlook

Uma campanha de espionagem altamente direcionada comprometeu a conta do Microsoft Outlook de um executivo sênior de uma grande bolsa de valores global por cinco meses. O incidente destaca a estratégia de invasores em obter acesso a e-mails de alto nível para fins de roubo de credenciais e operações de inteligência.

Kali365 PhaaS expande ataques para Okta e MAX Messenger

A plataforma de phishing como serviço (PhaaS) Kali365 expandiu suas operações para atacar ambientes de logon único (SSO) do Okta e o mensageiro MAX, utilizando uma infraestrutura centralizada com monitoramento de tokens em tempo real. O serviço amadureceu seu ecossistema criminoso ao implementar campanhas segmentadas geograficamente para ampliar o roubo de credenciais.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha que afetava MFA e o serviço MySignIn

A Microsoft está trabalhando para solucionar um incidente que impede os clientes de configurar a autenticação de múltiplo fator (MFA) ou acessar a plataforma My Sign-Ins. O problema técnico afeta diretamente a gestão de segurança e o controle de acesso dos usuários.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE 0-Click no Netlogon do Windows sob exploração ativa

A vulnerabilidade crítica de execução remota de código no Windows Netlogon (CVE-2026-41089), que permite ataques sem autenticação contra controladores de domínio, está sendo explorada ativamente por agentes maliciosos. Este problema de segurança exige atenção imediata, pois possibilita a invasão de sistemas sem qualquer interação do usuário.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta contra divulgar zero-days sem coordenação com o fornecedor

A Microsoft emitiu um alerta severo após o aumento de vulnerabilidades zero-day divulgadas publicamente sem coordenação prévia, o que deixa os clientes expostos a ataques antes que as correções possam ser desenvolvidas. A empresa enfatiza que a notificação antecipada aos fornecedores é essencial para garantir a segurança dos sistemas contra potenciais explorações.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

Atualização KB5089573 do Windows 11 lançada com melhorias de desempenho

A Microsoft lançou a atualização cumulativa de visualização KB5089573 para as versões 24H2 e 25H2 do Windows 11, trazendo 30 melhorias focadas em desempenho e confiabilidade do sistema.

Mais 3 notícias sobre "Microsoft"