Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

5 notícias

Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE no Microsoft SharePoint permite execução remota de código

Uma nova vulnerabilidade crítica no Microsoft SharePoint Server, registrada como CVE-2026-63520 e com pontuação 8.1 no CVSS, permite que invasores remotos executem códigos arbitrários em sistemas afetados. A falha compromete versões suportadas do SharePoint, além de implantações específicas do Microsoft Project Server.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Pesquisadores transformam auto-instalação USB em invasão SYSTEM no Windows 11

Pesquisadores descobriram que o recurso Plug and Play do Windows pode ser explorado para instalar softwares assinados por fornecedores em dispositivos USB emulados e obter privilégios de sistema (SYSTEM) em uma máquina Windows 11 totalmente atualizada. Essa mesma falha pode ser acionada remotamente via Área de Trabalho Remota quando o redirecionamento USB de baixo nível está habilitado.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

Phishing AitM no Microsoft 365 rouba contas e dados financeiros

Pesquisadores de cibersegurança alertaram sobre uma campanha de phishing generalizada que utiliza técnicas de adversário no meio (AitM) e proxies residenciais para invadir contas do Microsoft 365. O objetivo dos ataques é comprometer e monitorar e-mails de funcionários-chave envolvidos em fluxos de trabalho financeiros.

Hackers exploram WSUS da Microsoft para implantar atualizações maliciosas via NTLM Relay

Pesquisadores de segurança demonstraram que invasores podem explorar a infraestrutura do Microsoft Windows Server Update Services por meio de coerção de autenticação NTLM e ataques de relay para distribuir atualizações de software maliciosas em redes corporativas.

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataque de Ransomware Usa Ferramenta do Windows para Evitar Contenção

A nova capacidade de isolamento automático de dispositivos do Microsoft Defender conteve com sucesso um ataque de ransomware em apenas 128 segundos, após invasores abusarem do binário legítimo do Windows, o mshta.exe, para baixar cargas maliciosas.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

ChocoShell rouba tokens e sessões de viajantes

A campanha de cibersegurança "CaptiveCrunch" utiliza o infostealer baseado em PowerShell chamado ChocoShell para roubar tokens do Microsoft 365, sessões de navegador e credenciais de Wi-Fi de viajantes conectados a redes de hospitalidade comprometidas em todo o mundo. O ataque funciona através do envenenamento de fluxos DNS e HTTP em redes de convidados para interceptar usuários que tentam acessar serviços legítimos.

12 notícias

Cybersec-1m - 01/08/2026

Suas notícias de cibersegurança em 1 minuto

Wi-Fi de hotel sequestrado instala malwares de espionagem via falsas atualizações

Um ataque cibernético atribuído ao grupo Storm-2945 utilizou Wi-Fi de hotéis comprometido para entregar uma falsa atualização de navegador e infectar dispositivos com o trojan CornFlake. O malware atua como uma ferramenta de acesso remoto capaz de capturar imagens da webcam, áudio do microfone e cliques do teclado das vítimas.

8 notícias

Cybersec-1m - 30/07/2026

Suas notícias de cibersegurança em 1 minuto

Atualização KB5101684 do Windows 11 traz 42 correções

A Microsoft lançou a atualização cumulativa de pré-visualização KB5101684 para o Windows 11 versões 24H2 e 25H2, trazendo 42 correções de bugs e melhorias operacionais.

9 notícias

Cybersec-1m - 29/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataque abusa do GitHub Actions para publicar malware npm assinado

Em 14 de julho de 2026, a Microsoft Threat Intelligence descobriu que atacantes abusaram de fluxos de trabalho do GitHub Actions para comprometer a organização @asyncapi no npm e publicar pacotes maliciosos com procedência criptográfica válida.

7 notícias

Cybersec-1m - 28/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploit LegacyHive abusa do carregamento de perfil para sequestrar o registro

O LegacyHive é uma nova prova de conceito para Windows que manipula registros offline e o carregamento de perfis para redirecionar caminhos de registro de usuários. Essa técnica permite o acesso não autorizado a recursos de outras contas ao explorar o comportamento legítimo do sistema operacional.

Hackers se passam por suporte no Teams para instalar backdoor

Uma campanha de intrusão ativa desde janeiro de 2026 utiliza engenharia social no Microsoft Teams para fingir ser o suporte de TI e implantar um backdoor personalizado chamado GoGRPC. A operação está associada a um broker de acesso inicial que provavelmente facilita ataques de ransomware subsequentes.

Mais 2 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 27/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Windows WalletService dá privilégios SYSTEM a usuários comuns

Uma vulnerabilidade de elevação de privilégio local no Windows WalletService, rastreada como CVE-2026-49176, permite que usuários padrão obtenham privilégios de nível SYSTEM através da manipulação de caminhos de arquivos e do uso de arquivos ESE maliciosos.