Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 145 newsletters sobre "Microsoft"

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Research: IA pode gerar telemetria realista de processos e comandos

A Microsoft Research desenvolveu uma nova abordagem baseada em inteligência artificial capaz de gerar dados de linha de comando e telemetria de processos altamente realistas. Essa inovação visa transformar a construção e os testes de sistemas de detecção de ameaças, superando as dificuldades atuais na obtenção de logs de ataque de alta qualidade para ambientes de endpoint e nuvem.

Zero-days no Windows permitem burlar BitLocker e escalar privilégios via CTFMON

Um pesquisador anônimo, conhecido como Chaotic Eclipse, revelou duas novas vulnerabilidades de dia zero no Windows: o "YellowKey", que permite contornar o BitLocker, e o "GreenPlasma", que possibilita a escalada de privilégios via Microsoft Collaborative Translation Framework.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Patch Tuesday da Microsoft: sem falhas zero-day identificadas

Esta é a primeira vez em dois anos que não são registradas vulnerabilidades zero-day, contudo, os administradores ainda precisam corrigir 137 falhas de segurança, incluindo nove críticas.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

Ataque de downgrade no BitLocker contorna criptografia do Windows 11 em minutos

Um novo ataque de prova de conceito, chamado "BitUnlocker", explora a vulnerabilidade CVE-2025-48804 para contornar a criptografia BitLocker do Windows 11 em menos de cinco minutos. A técnica utiliza uma falha de downgrade físico que expõe uma fraqueza crítica na interação do Secure Boot com sistemas legados.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

MuddyWater usa Microsoft Teams para roubo de credenciais em ataque ransomware

O grupo de hackers iraniano MuddyWater foi vinculado a um ataque de ransomware que utilizou técnicas de engenharia social via Microsoft Teams em uma operação de "bandeira falsa". O incidente, identificado pela Rapid7, destaca a evolução das táticas de infiltração do grupo ao disfarçar suas ações maliciosas.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware CloudZ abusa do Microsoft Phone Link para roubar SMS e OTPs

Uma nova versão da ferramenta de acesso remoto CloudZ introduziu o plugin malicioso Pheno, que sequestra a conexão do Microsoft Phone Link para roubar códigos confidenciais de dispositivos móveis.

Microsoft Edge armazena senhas em texto simples na memória ao iniciar

Uma nova descoberta de segurança revelou que o Microsoft Edge carrega todas as senhas salvas na memória do processo em texto simples assim que o navegador é iniciado. A Microsoft afirmou que esse comportamento inseguro é uma característica intencional do seu projeto.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft confirma que atualizações de abril do Windows causam falhas de backup

A Microsoft confirmou que as atualizações de segurança de abril de 2026 estão causando falhas em aplicativos de backup de terceiros que utilizam o driver psmounterex.sys. O problema afeta a operação desses softwares, exigindo atenção dos usuários e administradores de sistemas.

Ataques de phishing no Microsoft Teams crescem com e-mail bombing e suporte falso

Campanhas de bombardeio de e-mail seguidas por falsos contatos de suporte técnico no Microsoft Teams estão impulsionando um aumento em ataques sofisticados de phishing, onde cibercriminosos exploram a confusão das vítimas para obter acesso indevido. Os invasores utilizam o spam excessivo para gerar senso de urgência antes de se passarem por funcionários da TI para manipular os usuários.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft testa novo "Executar" do Windows, mais rápido que o diálogo legado

A Microsoft confirmou que a nova versão de teste do Windows 11 inclui uma caixa de diálogo "Executar" modernizada, apresentando suporte nativo ao modo escuro e melhorias significativas de desempenho. Esta atualização aprimora a interface do sistema operacional e otimiza a execução de comandos administrativos essenciais.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Atualização KB5083631 do Windows 11 traz 34 correções e melhorias de segurança

A Microsoft lançou a atualização cumulativa opcional KB5083631 para Windows 11, trazendo 34 melhorias que incluem aprimoramentos de segurança e desempenho para arquivos em lote. O pacote também introduz um novo modo Xbox e otimizações na inicialização de aplicativos.

Hackers alinhados à China usam ShadowPad em campanha de espionagem complexa

O grupo de ameaças SHADOW-EARTH-053, alinhado à China, está explorando vulnerabilidades antigas não corrigidas no Microsoft Exchange e IIS para conduzir uma campanha de espionagem furtiva contra governos e infraestruturas críticas na Ásia e em um país da OTAN. O ataque utiliza o malware ShadowPad em múltiplas etapas para comprometer alvos estratégicos e manter a persistência nos sistemas invadidos.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft diz que mudança no backend interrompeu chat e chamadas do Teams Free

A Microsoft está trabalhando para corrigir uma falha técnica que impede usuários do Microsoft Teams Free de realizar chamadas e enviar mensagens. O problema afeta a funcionalidade básica de comunicação da plataforma para essa categoria de assinantes.

CISA alerta sobre zero-day no Windows Shell sendo explorado em ataques

A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após adicionar a vulnerabilidade zero-day CVE-2026-32202, que afeta o Microsoft Windows Shell, ao seu catálogo de vulnerabilidades exploradas. Essa falha crítica no mecanismo de proteção do Windows está sendo utilizada ativamente em ataques reais.