Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE 0-Click no Netlogon do Windows sob exploração ativa

A vulnerabilidade crítica de execução remota de código no Windows Netlogon (CVE-2026-41089), que permite ataques sem autenticação contra controladores de domínio, está sendo explorada ativamente por agentes maliciosos. Este problema de segurança exige atenção imediata, pois possibilita a invasão de sistemas sem qualquer interação do usuário.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta contra divulgar zero-days sem coordenação com o fornecedor

A Microsoft emitiu um alerta severo após o aumento de vulnerabilidades zero-day divulgadas publicamente sem coordenação prévia, o que deixa os clientes expostos a ataques antes que as correções possam ser desenvolvidas. A empresa enfatiza que a notificação antecipada aos fornecedores é essencial para garantir a segurança dos sistemas contra potenciais explorações.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kernel do Windows permite modificar contadores de memória do kernel

Uma vulnerabilidade crítica no kernel do Windows, identificada como CVE-2026-40369, permite que processos sem privilégios manipulem a memória do kernel através de uma chamada NtQuerySystemInformation, possibilitando a elevação de privilégios para SYSTEM nas versões 24H2 e 25H2. Essa falha de desreferenciação de ponteiro não confiável no ntoskrnl.exe compromete a segurança do sistema ao permitir modificações arbitrárias em contadores de memória.

Atualização KB5089573 do Windows 11 lançada com melhorias de desempenho

A Microsoft lançou a atualização cumulativa de visualização KB5089573 para as versões 24H2 e 25H2 do Windows 11, trazendo 30 melhorias focadas em desempenho e confiabilidade do sistema.

Mais 3 notícias sobre "Microsoft"
10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft: Falha na busca de Domain Controller no Windows Server 2016

A Microsoft confirmou que a atualização de segurança KB5087537, de maio de 2026, causa falhas nas consultas de controladores de domínio em sistemas Windows Server 2016. Esse problema técnico interrompe a autenticação e o funcionamento correto dos serviços de domínio após a instalação do pacote.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Google libera exploit de bug no Chromium sem correção e gera preocupação

O lançamento de um código de exploração (PoC) pelo Google para uma vulnerabilidade não corrigida no Chromium, reportada originalmente em 2022, gerou preocupação por expor milhões de usuários de navegadores como Chrome, Edge e Brave a riscos de segurança. O problema persiste sem resolução há mais de três anos, deixando essas plataformas vulneráveis a ataques.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA emite alerta sobre vulnerabilidades zero-day exploradas no MS Defender

A CISA emitiu um alerta urgente sobre duas vulnerabilidades zero-day exploradas no Microsoft Defender, incluídas no catálogo de Vulnerabilidades Exploradas Conhecidas em 20 de maio de 2026. A falha CVE-2026-45498 permite que atacantes causem uma condição de negação de serviço (DoS), interrompendo o funcionamento do sistema de segurança.

Grupo chinês Webworm usa Discord e Microsoft Graph para hackear governos da UE

O grupo de ameaça persistente avançada utilizou proxies SOCKS, como o SoftEther VPN, para atuar como intermediários entre as vítimas e os atacantes. Essas ferramentas de tunelamento foram empregadas para facilitar as ações maliciosas dos invasores.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Downloads falsos do Microsoft Teams disseminam o malware ValleyRAT

Hackers estão distribuindo uma variante sofisticada do malware ValleyRAT por meio de páginas falsas de download do Microsoft Teams, utilizando engenharia social e execução em múltiplas etapas para infectar usuários. A campanha utiliza domínios fraudulentos que imitam o site oficial para evitar a detecção e comprometer sistemas.

Microsoft alerta sobre novas falhas zero-day no Defender exploradas em ataques

A Microsoft iniciou a distribuição de correções de segurança para duas vulnerabilidades no Defender que estavam sendo exploradas em ataques de dia zero. As atualizações visam mitigar riscos críticos de exploração ativa identificados nos sistemas afetados.

6 notícias

Cybersec-1m - 20/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft libera correção para o bypass do BitLocker CVE-2026-45585 (YellowKey)

A Microsoft lançou uma correção para a vulnerabilidade de bypass no BitLocker conhecida como YellowKey, rastreada como CVE-2026-45585 e classificada com pontuação CVSS de 6.8. Essa falha de segurança zero-day permite contornar os recursos de proteção do BitLocker no Windows.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram contas do Entra ID para roubar dados do Microsoft 365 e Azure

O grupo de ameaças Storm-2949 está realizando ataques sofisticados ao abusar de recursos legítimos de gerenciamento do Microsoft Entra ID para exfiltrar dados sensíveis de ambientes Microsoft 365 e Azure. Em vez de utilizar softwares maliciosos, os invasores exploram configurações administrativas para comprometer informações sem disparar alertas convencionais.

Nx Console 18.95.0 comprometido visa desenvolvedores VS Code com roubo de credencial

Pesquisadores de cibersegurança identificaram uma versão comprometida da extensão Nx Console (rwl.angular-console, versão 18.95.0) publicada no Marketplace do Visual Studio Code. A extensão, que possui mais de 2,2 milhões de instalações, foi alvo de um incidente de segurança que afeta usuários de editores como VS Code, Cursor e JetBrains.

Mais 1 notícias sobre "Microsoft"
10 notícias

Cybersec-1m - 18/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers abusam do Cloudflare Storage para exfiltrar arquivos de rede

Uma sofisticada campanha de espionagem cibernética contra organizações da Malásia utilizou uma máquina virtual do Azure para orquestrar ataques e explorar o armazenamento do Cloudflare para a exfiltração sigilosa de dados. A operação revelou uma cadeia de ataque estruturada que combina ferramentas personalizadas com infraestrutura em nuvem para comprometer redes vinculadas ao governo.

Microsoft confirma falha na atualização do Windows 11 com erro 0x800f0922

A Microsoft confirmou que a atualização cumulativa de maio de 2026 (KB5089549) está falhando em sistemas Windows 11 versões 24H2 e 25H2, resultando no código de erro 0x800f0922. Esse problema técnico impede a instalação bem-sucedida de patches de segurança cruciais para administradores e usuários individuais.

Mais 2 notícias sobre "Microsoft"