Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Microsoft"

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft: Falha na busca de Domain Controller no Windows Server 2016

A Microsoft confirmou que a atualização de segurança KB5087537, de maio de 2026, causa falhas nas consultas de controladores de domínio em sistemas Windows Server 2016. Esse problema técnico interrompe a autenticação e o funcionamento correto dos serviços de domínio após a instalação do pacote.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA emite alerta sobre vulnerabilidades zero-day exploradas no MS Defender

A CISA emitiu um alerta urgente sobre duas vulnerabilidades zero-day exploradas no Microsoft Defender, incluídas no catálogo de Vulnerabilidades Exploradas Conhecidas em 20 de maio de 2026. A falha CVE-2026-45498 permite que atacantes causem uma condição de negação de serviço (DoS), interrompendo o funcionamento do sistema de segurança.

Grupo chinês Webworm usa Discord e Microsoft Graph para hackear governos da UE

O grupo de ameaça persistente avançada utilizou proxies SOCKS, como o SoftEther VPN, para atuar como intermediários entre as vítimas e os atacantes. Essas ferramentas de tunelamento foram empregadas para facilitar as ações maliciosas dos invasores.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Downloads falsos do Microsoft Teams disseminam o malware ValleyRAT

Hackers estão distribuindo uma variante sofisticada do malware ValleyRAT por meio de páginas falsas de download do Microsoft Teams, utilizando engenharia social e execução em múltiplas etapas para infectar usuários. A campanha utiliza domínios fraudulentos que imitam o site oficial para evitar a detecção e comprometer sistemas.

Microsoft alerta sobre novas falhas zero-day no Defender exploradas em ataques

A Microsoft iniciou a distribuição de correções de segurança para duas vulnerabilidades no Defender que estavam sendo exploradas em ataques de dia zero. As atualizações visam mitigar riscos críticos de exploração ativa identificados nos sistemas afetados.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft libera correção para o bypass do BitLocker CVE-2026-45585 (YellowKey)

A Microsoft lançou uma correção para a vulnerabilidade de bypass no BitLocker conhecida como YellowKey, rastreada como CVE-2026-45585 e classificada com pontuação CVSS de 6.8. Essa falha de segurança zero-day permite contornar os recursos de proteção do BitLocker no Windows.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.

Nx Console 18.95.0 comprometido visa desenvolvedores VS Code com roubo de credencial

Pesquisadores de cibersegurança identificaram uma versão comprometida da extensão Nx Console (rwl.angular-console, versão 18.95.0) publicada no Marketplace do Visual Studio Code. A extensão, que possui mais de 2,2 milhões de instalações, foi alvo de um incidente de segurança que afeta usuários de editores como VS Code, Cursor e JetBrains.

Mais 1 notícias sobre "Microsoft"
10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers abusam do Cloudflare Storage para exfiltrar arquivos de rede

Uma sofisticada campanha de espionagem cibernética contra organizações da Malásia utilizou uma máquina virtual do Azure para orquestrar ataques e explorar o armazenamento do Cloudflare para a exfiltração sigilosa de dados. A operação revelou uma cadeia de ataque estruturada que combina ferramentas personalizadas com infraestrutura em nuvem para comprometer redes vinculadas ao governo.

Microsoft confirma falha na atualização do Windows 11 com erro 0x800f0922

A Microsoft confirmou que a atualização cumulativa de maio de 2026 (KB5089549) está falhando em sistemas Windows 11 versões 24H2 e 25H2, resultando no código de erro 0x800f0922. Esse problema técnico impede a instalação bem-sucedida de patches de segurança cruciais para administradores e usuários individuais.

Mais 2 notícias sobre "Microsoft"
5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Exchange e Windows 11 são hackeados no segundo dia do Pwn2Own

Durante o segundo dia do Pwn2Own Berlin 2026, competidores receberam 385.750 dólares após explorarem 15 vulnerabilidades zero-day em sistemas como Windows 11, Microsoft Exchange e Red Hat Enterprise Linux for Workstations.

Microsoft recua: Edge deixará de carregar senhas na memória

A Microsoft está atualizando o navegador Edge para impedir que senhas salvas sejam carregadas na memória do processo em texto simples durante a inicialização, revertendo sua postura anterior de que o comportamento era intencional. Essa mudança visa corrigir uma vulnerabilidade que permitia a extração de credenciais por agentes mal-intencionados com acesso à memória do sistema.

Mais 2 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Edge, Windows 11 e LiteLLM são hackeados no Pwn2Own Berlin 2024

No primeiro dia do Pwn2Own Berlin 2026, pesquisadores de segurança demonstraram 24 vulnerabilidades zero-day em sistemas como Microsoft Edge, Windows 11, LiteLLM e plataformas NVIDIA, faturando 523 mil dólares em recompensas. O evento destacou falhas críticas em softwares modernos e sistemas de inteligência artificial.