Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

11 notícias

Cybersec-1m - 25/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft culpa bug de manutenção por grande queda do Microsoft 365

Um erro no sistema de manutenção automatizada da Microsoft removeu acidentalmente rotas de IP de vários dispositivos, causando uma grande interrupção nos serviços do Azure e do Microsoft 365.

BlueNoroff: Kit de phishing do Zoom perfila carteiras cripto antes de malware

O grupo norte-coreano BlueNoroff está utilizando domínios falsos e kits de phishing que imitam plataformas de videoconferência, como Zoom e Microsoft Teams, em campanhas de engenharia social para entregar malwares. A operação combina engenharia social avançada e contatos comprometidos para explorar a confiança dos usuários e distribuir arquivos maliciosos.

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

Ataques de DNS Poisoning em Wi-Fi de hotel sequestram contas do M365

Cibercriminosos estão sequestrando contas do Microsoft 365 ao comprometer redes Wi-Fi de hotéis e centros de conferência por meio de envenenamento de DNS em portais cativos. Essa técnica avançada dispensa o uso de phishing, anexos maliciosos ou malware, espelhando campanhas anteriores atribuídas ao grupo APT28.

11 notícias

Cybersec-1m - 23/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft adiciona proteção contra prompt injection ao Defender for Office 365

A Microsoft adicionou proteção contra injeção de prompt no Defender for Office 365 para defender ambientes de e-mail corporativo contra ataques direcionados a inteligências artificiais. Esse novo recurso visa proteger assistentes de IA, como o Microsoft 365 Copilot, contra manipulações diretas por parte de cibercriminosos.

Microsoft corrige problema de quarentena no Exchange Online

A Microsoft está trabalhando para resolver uma falha no Exchange Online que tem colocado incorretamente as caixas de correio de clientes em quarentena desde domingo.

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft encerrará atualizações do Exchange 2016/2019 em outubro

A Microsoft lembrou seus clientes que encerrará o envio de atualizações de segurança para o Exchange 2016 e 2019 por meio do programa de Atualização de Segurança Estendida (ESU) em outubro.

Hackers clonam portais da Microsoft para roubar credenciais em tempo real

Uma campanha generalizada de phishing do tipo Adversary-in-the-Middle clona páginas de autenticação da Microsoft para interceptar em tempo real credenciais, códigos de autenticação multifator e tokens de sessão. Essa técnica avançada de ataque foi detalhada por pesquisadores de ameaças para atingir o setor educacional e sequestrar sessões de usuários autenticados.

Mais 1 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft divulga correção manual para atrasos e timeouts na sincronização WSUS

A Microsoft disponibilizou orientações manuais para que administradores de TI corrijam falhas e problemas de tempo limite em verificações do Windows Update causados por erros no Windows Server Update Services (WSUS). Essas medidas são essenciais para restaurar a funcionalidade de atualização dos servidores afetados.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

Microsoft lança atualização de emergência no Windows 11 para falhas de driver Intel

A Microsoft lançou a atualização emergencial KB5121767 para o Windows 11, corrigindo problemas de desempenho do sistema causados por drivers do Intel Innovation Platform Framework. Esta correção foi disponibilizada em 18 de julho de 2023 para dispositivos afetados por falhas após a instalação de pacotes anteriores.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre aumento de ataques ACR Stealer contra clientes

A Microsoft identificou um aumento nos ataques com o malware ACR Stealer, que tem como alvo roubar senhas de navegadores, tokens de autenticação e documentos confidenciais de clientes corporativos. A ameaça compromete a segurança de dados sensíveis ao extrair informações críticas armazenadas localmente nos sistemas infectados.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

Suporte principal do Windows Server 2022 termina em 90 dias

A Microsoft anunciou que o Windows Server 2022 encerrará seu suporte principal em outubro de 2026, mas continuará recebendo atualizações de segurança críticas por mais cinco anos sob o suporte estendido.

CISA adiciona zero-day de RCE no SharePoint (CVE-2026-58644) à lista KEV

A CISA adicionou a vulnerabilidade crítica de desserialização CVE-2026-58644, que afeta o Microsoft SharePoint Server e possui pontuação CVSS 9.8, ao seu catálogo de vulnerabilidades exploradas. Agências federais dos EUA devem aplicar as correções necessárias até 19 de julho de 2026 para mitigar o risco.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Kratos PhaaS ataca usuários do Microsoft 365 com links do SharePoint e anti-bot

A plataforma de phishing como serviço Kratos está explorando serviços legítimos como Microsoft SharePoint, OneDrive e Canva para enganar usuários do Microsoft 365 com links maliciosos que redirecionam para páginas de roubo de credenciais. A operação utiliza verificações anti-bot da Cloudflare para contornar defesas de segurança e atingir alvos na Europa, Estados Unidos e outras regiões.

Pesquisador publica PoC de zero-day no Windows horas após Patch Tuesday

O pesquisador de segurança Chaotic Eclipse divulgou o LegacyHive, uma prova de conceito que explora uma vulnerabilidade de elevação de privilégios no Windows User Profile Service. A falha permite o carregamento arbitrário de hives de registro através deste componente central do sistema.

8 notícias

Cybersec-1m - 15/07/2026

Suas notícias de cibersegurança em 1 minuto

11 shims Linux assinados pela Microsoft permitem burlar o Secure Boot

Pesquisadores de cibersegurança identificaram 11 aplicativos UEFI antigos, assinados pela Microsoft, que podem ser explorados para contornar o Secure Boot e permitir a execução de códigos maliciosos durante a inicialização do sistema. Essa vulnerabilidade possibilita a instalação de bootkits UEFI e outros malwares em grande parte dos dispositivos que utilizam o padrão de firmware moderno.