Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft rejeita falha crítica no Azure e não emite CVE

Um pesquisador de segurança alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade no Azure Backup para AKS sem emitir um CVE após rejeitar seu relatório inicial. A Microsoft contesta a afirmação, declarando que o comportamento era esperado e que nenhuma alteração foi feita no produto.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Exchange e Windows 11 são hackeados no segundo dia do Pwn2Own

Durante o segundo dia do Pwn2Own Berlin 2026, competidores receberam 385.750 dólares após explorarem 15 vulnerabilidades zero-day em sistemas como Windows 11, Microsoft Exchange e Red Hat Enterprise Linux for Workstations.

Microsoft recua: Edge deixará de carregar senhas na memória

A Microsoft está atualizando o navegador Edge para impedir que senhas salvas sejam carregadas na memória do processo em texto simples durante a inicialização, revertendo sua postura anterior de que o comportamento era intencional. Essa mudança visa corrigir uma vulnerabilidade que permitia a extração de credenciais por agentes mal-intencionados com acesso à memória do sistema.

Mais 2 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Edge, Windows 11 e LiteLLM são hackeados no Pwn2Own Berlin 2024

No primeiro dia do Pwn2Own Berlin 2026, pesquisadores de segurança demonstraram 24 vulnerabilidades zero-day em sistemas como Microsoft Edge, Windows 11, LiteLLM e plataformas NVIDIA, faturando 523 mil dólares em recompensas. O evento destacou falhas críticas em softwares modernos e sistemas de inteligência artificial.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Research: IA pode gerar telemetria realista de processos e comandos

A Microsoft Research desenvolveu uma nova abordagem baseada em inteligência artificial capaz de gerar dados de linha de comando e telemetria de processos altamente realistas. Essa inovação visa transformar a construção e os testes de sistemas de detecção de ameaças, superando as dificuldades atuais na obtenção de logs de ataque de alta qualidade para ambientes de endpoint e nuvem.

Zero-days no Windows permitem burlar BitLocker e escalar privilégios via CTFMON

Um pesquisador anônimo, conhecido como Chaotic Eclipse, revelou duas novas vulnerabilidades de dia zero no Windows: o "YellowKey", que permite contornar o BitLocker, e o "GreenPlasma", que possibilita a escalada de privilégios via Microsoft Collaborative Translation Framework.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

Patch Tuesday da Microsoft: sem falhas zero-day identificadas

Esta é a primeira vez em dois anos que não são registradas vulnerabilidades zero-day, contudo, os administradores ainda precisam corrigir 137 falhas de segurança, incluindo nove críticas.

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta: Pacote PyPI da MistralAI comprometido com malware

O pacote oficial da Mistral no repositório PyPI foi comprometido com um backdoor na versão 2.4.6, projetado para executar automaticamente um malware de roubo de credenciais em sistemas Linux assim que a biblioteca é importada. A Microsoft emitiu um alerta sobre esse ataque à cadeia de suprimentos de IA, que afeta desenvolvedores que utilizam a versão maliciosa em seus ambientes.

Ataque de downgrade no BitLocker contorna criptografia do Windows 11 em minutos

Um novo ataque de prova de conceito, chamado "BitUnlocker", explora a vulnerabilidade CVE-2025-48804 para contornar a criptografia BitLocker do Windows 11 em menos de cinco minutos. A técnica utiliza uma falha de downgrade físico que expõe uma fraqueza crítica na interação do Secure Boot com sistemas legados.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

MuddyWater usa Microsoft Teams para roubo de credenciais em ataque ransomware

O grupo de hackers iraniano MuddyWater foi vinculado a um ataque de ransomware que utilizou técnicas de engenharia social via Microsoft Teams em uma operação de "bandeira falsa". O incidente, identificado pela Rapid7, destaca a evolução das táticas de infiltração do grupo ao disfarçar suas ações maliciosas.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque burla Acesso Condicional do Azure AD via registro de dispositivo fantasma

Uma recente operação de red team revelou uma falha crítica que permite contornar o Acesso Condicional do Microsoft Entra ID (Azure AD) por meio do registro de dispositivos fantasma. Essa vulnerabilidade ignora os controles de segurança de identidade baseados em localização, conformidade e risco ao manipular o processo de registro de dispositivos na nuvem.

8 notícias

Cybersec-1m - 05/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware CloudZ abusa do Microsoft Phone Link para roubar SMS e OTPs

Uma nova versão da ferramenta de acesso remoto CloudZ introduziu o plugin malicioso Pheno, que sequestra a conexão do Microsoft Phone Link para roubar códigos confidenciais de dispositivos móveis.

Microsoft Edge armazena senhas em texto simples na memória ao iniciar

Uma nova descoberta de segurança revelou que o Microsoft Edge carrega todas as senhas salvas na memória do processo em texto simples assim que o navegador é iniciado. A Microsoft afirmou que esse comportamento inseguro é uma característica intencional do seu projeto.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft confirma que atualizações de abril do Windows causam falhas de backup

A Microsoft confirmou que as atualizações de segurança de abril de 2026 estão causando falhas em aplicativos de backup de terceiros que utilizam o driver psmounterex.sys. O problema afeta a operação desses softwares, exigindo atenção dos usuários e administradores de sistemas.

Ataques de phishing no Microsoft Teams crescem com e-mail bombing e suporte falso

Campanhas de bombardeio de e-mail seguidas por falsos contatos de suporte técnico no Microsoft Teams estão impulsionando um aumento em ataques sofisticados de phishing, onde cibercriminosos exploram a confusão das vítimas para obter acesso indevido. Os invasores utilizam o spam excessivo para gerar senso de urgência antes de se passarem por funcionários da TI para manipular os usuários.