Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers ShinyHunters abusam de OAuth do Salesforce para burlar MFA e roubar dados

O grupo ShinyHunters realizou campanhas de grande impacto abusando de relações OAuth do Salesforce para contornar a autenticação multifator (MFA), permitindo a persistência nos sistemas e a exfiltração em larga escala de dados de CRM em organizações de diversos setores. Os ataques, ocorridos entre meados de 2025 e 2026, focaram na exploração dessas permissões de confiança em vez de falhas na plataforma.

Google e Microsoft removem ModHeader após detecção de coletor malicioso

O Google e a Microsoft removeram a extensão ModHeader de suas lojas após pesquisadores identificarem um coletor de histórico de navegação oculto em sua versão oficial, embora o código estivesse inativo e sem evidências de coleta de dados.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Servidor mal configurado expõe 3 campanhas de phishing contra Microsoft 365

Um atacante que operava uma campanha de phishing no Microsoft 365 deixou um servidor web Python exposto publicamente com listagem de diretório ativa, permitindo que a empresa de segurança Lexfo acessasse e analisasse todo o seu kit de ferramentas. O erro foi causado pela execução do comando de servidor web com a opção de listagem habilitada, cujo histórico ficou registrado no arquivo .bash_history do invasor.

Microsoft testa Copilot com IA para diagnosticar problemas no Windows 11

A Microsoft está testando a ferramenta "PC Insights" no Copilot, que utiliza inteligência artificial para diagnosticar em tempo real problemas de hardware e desempenho no Windows 11. O recurso opcional está sendo disponibilizado gradualmente para usuários nos Estados Unidos como uma nova forma de suporte técnico automatizado.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft neutraliza ameaça de dia zero RoguePlanet

O pesquisador conhecido como "Nightmare-Eclipse" publicou uma prova de conceito para uma vulnerabilidade do Windows Defender no início de junho, após divulgar outras falhas zero-day da Microsoft.

npm 12 desativa scripts de instalação por padrão para reduzir risco na cadeia

O GitHub lançou o npm versão 12, que desativa scripts de instalação por padrão para aumentar a segurança e descontinua tokens de acesso granular que contornavam a autenticação de dois fatores. Essa atualização torna opcional a execução automática de scripts durante a instalação de pacotes, mitigando riscos de código malicioso.

14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha de recuperação do BitLocker no Windows Server 2025

A Microsoft corrigiu um problema que causava a inicialização forçada no modo de recuperação do BitLocker em dispositivos Windows Server 2025 após a instalação da atualização de segurança de abril de 2026. A falha técnica foi solucionada para evitar interrupções no acesso aos sistemas afetados.

12 notícias

Cybersec-1m - 10/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige 206 falhas.

A Microsoft lançou, na terça-feira, correções para um recorde de 206 vulnerabilidades de segurança que afetam seu portfólio de software, incluindo três falhas que foram divulgadas publicamente no momento do lançamento, das quais 39 são consideradas Críticas e 167 são consideradas Importantes em gravidade. Isso inclui 63 escaladas de privilégios, 56 execuções de código remoto, 30 divulgações de informações, 27 spoofings e 20 problemas de segurança.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

VerdantBamboo Implanta Variante BSD de BRICKSTORM

Um grupo de espionagem cibernética com ligações com a China foi observado implantando uma variante do backdoor BRICKSTORM para sistemas BSD, além de duas outras famílias de malware conhecidas como PLENET e AGENTPSD, para alvo de sistemas Linux. Essa atividade foi atribuída por Volexity a um cluster de ameaças conhecido como VerdantBamboo, que se sobrepõe a grupos de hackers conhecidos como Clay Typhoon.

Mais 3 notícias sobre "Microsoft"
11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Verme Miasma atinge repositórios GitHub da Microsoft

Os repositórios do GitHub da Microsoft se tornaram as últimas vítimas da campanha de ataque de cadeia de suprimentos auto-replicante Miasma, afetando 73 repositórios em quatro organizações do GitHub, incluindo Azure, Azure-Samples, Microsoft e MicrosoftDocs. O incidente levou o GitHub a desabilitar o acesso a esses repositórios para conter o dano.

Nova Ameaça OP-512 Ataca Servidores IIS

Pesquisadores de cibersegurança descobriram um grupo de ameaças anteriormente não relatado chamado OP-512, que tem como alvo servidores Microsoft Internet Information Services (IIS) para implantar uma estrutura de shell web personalizada, com atividades de espionagem que possivelmente estão ligadas à China. A empresa ReliaQuest avaliou com confiança moderada a alta que essas atividades estão relacionadas a esforços de espionagem com foco em cibersegurança.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

PCPJack sequestra servidores na nuvem.

O ator ameaçador conhecido como PCPJack invadiu servidores de nuvem associados à Amazon Web Services (AWS), Google Cloud e Microsoft Azure para criar uma rede de retransmissão de e-mails SMTP secreta, comprometendo servidores de empresas nos EUA, Europa e Ásia, que foram convertidos em proxies SMTP e sincronizados a cada cinco minutos. Essa ação permitiu que os servidores comprometidos fossem utilizados como relés de e-mail, potencialmente facilitando a disseminação de spam e ataques de phishing.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Executivo de Bolsa é alvo de ataque de roubo de credenciais via Outlook

Uma campanha de espionagem altamente direcionada comprometeu a conta do Microsoft Outlook de um executivo sênior de uma grande bolsa de valores global por cinco meses. O incidente destaca a estratégia de invasores em obter acesso a e-mails de alto nível para fins de roubo de credenciais e operações de inteligência.

Kali365 PhaaS expande ataques para Okta e MAX Messenger

A plataforma de phishing como serviço (PhaaS) Kali365 expandiu suas operações para atacar ambientes de logon único (SSO) do Okta e o mensageiro MAX, utilizando uma infraestrutura centralizada com monitoramento de tokens em tempo real. O serviço amadureceu seu ecossistema criminoso ao implementar campanhas segmentadas geograficamente para ampliar o roubo de credenciais.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha que afetava MFA e o serviço MySignIn

A Microsoft está trabalhando para solucionar um incidente que impede os clientes de configurar a autenticação de múltiplo fator (MFA) ou acessar a plataforma My Sign-Ins. O problema técnico afeta diretamente a gestão de segurança e o controle de acesso dos usuários.