Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 96 newsletters sobre "Microsoft"

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft usa Windows Terminal na campanha ClickFix para distribuir Lumma Stealer.

A Microsoft revelou detalhes de uma nova campanha de engenharia social chamada ClickFix que utiliza o aplicativo Windows Terminal para iniciar uma sofisticada cadeia de ataque e implantar o malware Lumma Stealer, uma tática observada em fevereiro de 2026 que substitui a instrução tradicional de usar a caixa de diálogo Executar do Windows.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Bot Hacker Explora Falha no GitHub Actions CI/CD Contra Microsoft e DataDog

Um bot autônomo de inteligência artificial chamado Hackerbot-Claw lançou uma campanha explorando configurações incorretas do GitHub Actions, visando pipelines de CI/CD de grandes projetos de código aberto como Microsoft e DataDog, resultando em execução remota de código (RCE) e, em alguns casos, no comprometimento total dos repositórios, principalmente devido a fluxos de trabalho perigosos como `pull_request_target` e vulnerabilidades de interpolação de shell.

8 notícias

Cybersec-1m - 27/02/2026

Suas notícias de cibersegurança em 1 minuto

Defender da Microsoft aumenta segurança com alertas de clique em URL no Teams

A Microsoft está expandindo os recursos de detecção de ameaças do Microsoft Defender for Office 365 (MDO) ao incorporar alertas de cliques em URLs diretamente no Microsoft Teams. Essa atualização crucial permite que equipes de segurança detectem, investiguem e respondam a cliques em links potencialmente maliciosos em mensagens do Teams, estendendo o monitoramento de ameaças para além dos vetores de e-mail tradicionais.

Defender acha campanha de Trojan em utilitário de jogos roubando dados com RATs

Pesquisadores do Microsoft Defender descobriram uma nova campanha que utiliza utilitários de jogos adulterados, disfarçados de ferramentas populares como Xeno.exe e RobloxPlayerBeta.exe, para entregar malware de múltiplos estágios com capacidades de acesso remoto e roubo de dados.

11 notícias

Cybersec-1m - 26/02/2026

Suas notícias de cibersegurança em 1 minuto

Entrevista falsa de emprego Next.js testa dispositivos de desenvolvedor com backdoor

A equipe do Microsoft Defender descobriu uma campanha coordenada que visa desenvolvedores de software por meio de repositórios maliciosos disfarçados de projetos Next.js legítimos e materiais de avaliação técnica, incluindo testes de codificação para recrutamento.

11 notícias

Cybersec-1m - 25/02/2026

Suas notícias de cibersegurança em 1 minuto

Atualização KB5077241 do Windows 11 melhora BitLocker e adiciona Sysmon.

A Microsoft lançou a atualização cumulativa opcional KB5077241 para Windows 11, que traz 29 alterações, incluindo melhorias no BitLocker e a introdução de uma nova ferramenta de teste de velocidade de rede e funcionalidade nativa do System Monitor (Sysmon).

Microsoft alerta sobre repositórios Next.js maliciosos em ataques.

A Microsoft alertou que atores de ameaça estão usando repositórios maliciosos do Next.js, disfarçados de projetos legítimos ou avaliações técnicas, para comprometer desenvolvedores. Essa campanha explora fluxos de trabalho normais do Visual Studio Code e Node.js para instalar um backdoor de comando e controle (C2) sem a necessidade de instaladores de malware tradicionais.

Mais 1 notícias sobre "Microsoft"
10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha rouba tokens OAuth do M365 para acesso persistente

Uma nova e sofisticada campanha de phishing, ativa desde dezembro de 2025, está explorando o fluxo de autorização de dispositivos OAuth 2.0 da Microsoft para obter acesso não autorizado e persistente a contas do Microsoft 365, visando principalmente profissionais e empresas na América do Norte. A campanha é notável por roubar tokens OAuth e atingiu mais severamente os setores de tecnologia e manufatura.

Microsoft Corrige Escalada de Privilégio CVE-2026-26119 no Admin Center

A Microsoft corrigiu uma falha de alta gravidade no Windows Admin Center, rastreada como CVE-2026-26119, que poderia permitir que um invasor escalasse seus privilégios no ambiente de gerenciamento local baseado em navegador.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Defender: Biblioteca de Scripts Centralizada com Copilot para Resposta ao Vivo

A Microsoft aprimorou sua plataforma Defender introduzindo o gerenciamento centralizado de biblioteca para operações de resposta ao vivo, utilizando o Microsoft Security Copilot. Essa nova funcionalidade elimina a necessidade de analistas de segurança fazerem upload de scripts e ferramentas durante sessões ativas de investigação, transformando o fluxo de trabalho das equipes do Centro de Operações de Segurança (SOC).

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Controle ActiveX do Windows explorado ativamente (KEV)

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou oficialmente uma vulnerabilidade crítica do Microsoft Windows, a CVE-2008-0015, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Esta falha de segurança afeta o Controle ActiveX de Vídeo do Windows e permite a execução remota de código.

Falha no Microsoft Teams afeta EUA e Europa

A Microsoft está trabalhando para resolver uma interrupção em andamento que afeta os usuários do Microsoft Teams, causando atrasos e impedindo o acesso ao serviço.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Prompts "Resumir com IA" Manipulam Recomendações de Chatbot da Microsoft

Nova pesquisa da Microsoft revelou que empresas legítimas estão manipulando chatbots de inteligência artificial (IA) através do botão "Resumir com IA" presente em sites, de maneira que espelha o envenenamento clássico de mecanismos de busca (AI Recommendation Poisoning). A Microsoft Defender Security Research Team nomeou essa nova técnica de sequestro de IA como Envenenamento de Recomendação de IA.

Teams usa IA (Copilot) para automatizar tarefas no M365

A Microsoft está implementando Fluxos de Trabalho de IA no aplicativo Teams Workflows, utilizando o Microsoft 365 Copilot para automatizar tarefas complexas por meio de prompts agendados com modelos predefinidos, visando otimizar as operações diárias dos usuários. O evento principal é a introdução de automação inteligente e simplificada dentro do Teams, potencializada pelo Copilot.