Filtrado por assunto

Microsoft

Newsletters que abordam este assunto

Encontradas 178 newsletters sobre "Microsoft"

3 notícias

Cybersec-1m - 19/04/2026

Suas notícias de cibersegurança em 1 minuto

Bug em atualização do Edge quebra a função de colar com botão direito no Teams

Uma atualização recente do navegador Microsoft Edge introduziu uma falha técnica que impede a função de colar com o botão direito do mouse em chats do Microsoft Teams. A Microsoft já está ciente do erro e trabalha para corrigir esse problema de compatibilidade no cliente desktop.

9 notícias

Cybersec-1m - 18/04/2026

Suas notícias de cibersegurança em 1 minuto

Três Zero-Days do Microsoft Defender explorados; dois seguem sem correção

A Huntress alertou que cibercriminosos estão explorando as vulnerabilidades BlueHammer, RedSun e UnDefend no Microsoft Defender para obter privilégios elevados em sistemas comprometidos. Essas falhas foram divulgadas como zero-days pelo pesquisador Chaotic Eclipse.

Microsoft reconhece loop de reinicialização em servidores após patches de abril

A Microsoft confirmou que a atualização cumulativa KB5082063 de abril de 2026 está causando ciclos de reinicialização em controladores de domínio do Windows Server 2025 e disparando solicitações de recuperação do BitLocker em sistemas corporativos. O problema técnico, identificado após a instalação do pacote KB5082063, compromete a estabilidade de servidores e a segurança do acesso a dados em ambientes gerenciados.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft: Servidores Windows entram em loop de reinicialização após atualizações

A Microsoft alertou que a instalação das atualizações de segurança de abril de 2026 está causando loops de reinicialização em controladores de domínio do Windows. O problema técnico impede o funcionamento normal dos servidores afetados após a aplicação das correções.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Publicado PoC de exploit para falha zero-day no Microsoft Defender

Um pesquisador de segurança sob o pseudônimo "Chaotic Eclipse" divulgou publicamente um exploit de prova de conceito para a vulnerabilidade CVE-2026-33825 no Microsoft Defender. O incidente evidencia um crescente conflito entre pesquisadores independentes e os programas de divulgação de vulnerabilidades da Microsoft.

Zero-day do Cisco FMC entre 31 vulnerabilidades exploradas em março

Trinta e uma vulnerabilidades de alto impacto foram exploradas ativamente em março de 2026, destacando-se uma falha zero-day no firewall da Cisco utilizada pelo grupo de ransomware Interlock contra redes corporativas. O incidente afetou diversos ecossistemas de tecnologia, incluindo Microsoft, Google, Apple e outras grandes empresas do setor.

Mais 1 notícias sobre "Microsoft"
8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Windows Active Directory permite execução de código malicioso

A Microsoft revelou a CVE-2026-33826, uma vulnerabilidade crítica no Windows Active Directory que permite a atacantes autenticados a execução remota de código malicioso em redes corporativas. Administradores de rede e equipes de segurança devem priorizar a correção imediata desta falha para evitar riscos graves.

Hackers exploram regras ocultas do Microsoft 365 para roubar e-mails corporativos

Atacantes estão abusando silenciosamente das regras de caixa de entrada do Microsoft 365 para exfiltrar e-mails, ocultar alertas e manter acesso persistente sem instalar malwares. Essa técnica de comprometimento de e-mail corporativo (BEC) utiliza acesso inicial via phishing ou tokens OAuth para espionar usuários de forma furtiva e contínua.

Mais 2 notícias sobre "Microsoft"
9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Microsoft Exchange e Windows CLFS

A CISA emitiu um alerta de alta prioridade devido à exploração ativa de vulnerabilidades no Windows Common Log File System (CLFS) e no Microsoft Exchange Server. Essas falhas foram adicionadas ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 13 de abril de 2026, exigindo correção imediata por parte de agências federais e organizações privadas.

14 notícias

Cybersec-1m - 11/04/2026

Suas notícias de cibersegurança em 1 minuto

Grupo Storm-2755 usa ataque AiTM para desviar salários de funcionários

O grupo de hackers Storm-2755 está utilizando ataques de sequestro de sessão "adversary-in-the-middle" (AiTM) para desviar salários de funcionários canadenses no Microsoft 365. A técnica contorna a autenticação multifator ao interceptar sessões ativas, permitindo que os criminosos alterem contas bancárias de depósito sem serem detectados.

Microsoft: Funcionários canadenses são alvo de ataques de pirataria de folha

O agente de ameaças Storm-2755 está desviando pagamentos de salários de funcionários canadenses após sequestrar suas contas em ataques direcionados a sistemas de folha de pagamento. O grupo utiliza técnicas de acesso não autorizado para interceptar e redirecionar verbas salariais para contas controladas pelos cibercriminosos.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cortex XSOAR expõe dados via integração com Microsoft Teams

A Palo Alto Networks lançou uma atualização crítica para corrigir a vulnerabilidade CVE-2026-0234, que afeta a integração com o Microsoft Teams nas plataformas Cortex XSOAR e Cortex XSIAM. A falha permite que atacantes não autenticados acessem e modifiquem recursos protegidos, exigindo a aplicação imediata do patch de segurança.

11 notícias

Cybersec-1m - 08/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft lança correção para falha na pesquisa do Menu Iniciar do Windows

A Microsoft lançou uma correção no lado do servidor para resolver uma falha que impedia o funcionamento da pesquisa no Menu Iniciar em dispositivos com Windows 11 23H2. O problema técnico foi solucionado automaticamente sem a necessidade de intervenção do usuário ou atualizações manuais.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers criam domínios falsos do Microsoft Teams para atacar usuários

O grupo norte-coreano UNC1069 está utilizando domínios falsos do Microsoft Teams para realizar ataques de engenharia social e distribuir malwares contra profissionais. A campanha utiliza convites convincentes para reuniões e canais de comunicação comprometidos para infectar os alvos.