Filtrado por assunto

Sharepoint

Newsletters que abordam este assunto

Encontradas 10 newsletters sobre "Sharepoint"

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SharePoint permitem execução remota de código

Administradores do Microsoft SharePoint Server devem aplicar urgentemente correções para as vulnerabilidades CVE-2026-55040 e CVE-2026-63520, que afetam versões locais do sistema. Essas falhas podem ser combinadas por invasores para permitir a execução remota de código sem autenticação em servidores expostos.

11 notícias

Cybersec-1m - 13/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falha no SharePoint após lançamento de PoC

Agentes mal-intencionados começaram a explorar a vulnerabilidade crítica CVE-2026-55040 no Microsoft SharePoint, que possui pontuação CVSS de 9.1 e decorre de autenticação fraca. A falha de desvio de recurso de segurança foi corrigida pela Microsoft na atualização Patch Tuesday de julho de 2026, após a liberação de um código de prova de conceito.

5 notícias

Cybersec-1m - 12/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha RCE no Microsoft SharePoint permite execução remota de código

Uma nova vulnerabilidade crítica no Microsoft SharePoint Server, registrada como CVE-2026-63520 e com pontuação 8.1 no CVSS, permite que invasores remotos executem códigos arbitrários em sistemas afetados. A falha compromete versões suportadas do SharePoint, além de implantações específicas do Microsoft Project Server.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona zero-day de RCE no SharePoint (CVE-2026-58644) à lista KEV

A CISA adicionou a vulnerabilidade crítica de desserialização CVE-2026-58644, que afeta o Microsoft SharePoint Server e possui pontuação CVSS 9.8, ao seu catálogo de vulnerabilidades exploradas. Agências federais dos EUA devem aplicar as correções necessárias até 19 de julho de 2026 para mitigar o risco.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

Kratos PhaaS ataca usuários do Microsoft 365 com links do SharePoint e anti-bot

A plataforma de phishing como serviço Kratos está explorando serviços legítimos como Microsoft SharePoint, OneDrive e Canva para enganar usuários do Microsoft 365 com links maliciosos que redirecionam para páginas de roubo de credenciais. A operação utiliza verificações anti-bot da Cloudflare para contornar defesas de segurança e atingir alvos na Europa, Estados Unidos e outras regiões.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no SharePoint permite execução remota de código

A Microsoft divulgou uma vulnerabilidade crítica de execução remota de código, identificada como CVE-2026-45659, que afeta o SharePoint Server em ambientes corporativos locais. A falha permite que atacantes executem comandos arbitrários no sistema, exigindo atenção imediata para a aplicação das atualizações de segurança.

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Mais de 1.370 servidores Microsoft SharePoint expostos a ataques de spoofing

Mais de 1.370 servidores Microsoft SharePoint permanecem expostos publicamente e vulneráveis a ataques de spoofing que permitem contornar protocolos de segurança e comprometer redes corporativas. Pesquisadores da Shadowserver Foundation alertam que esses sistemas ainda não foram corrigidos, deixando inúmeras organizações sob risco de invasões.

8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft corrige falha zero-day no SharePoint e 168 novas vulnerabilidades

A Microsoft lançou uma atualização recorde que corrige 169 falhas de segurança em seu portfólio de produtos, incluindo uma vulnerabilidade crítica que já está sendo explorada ativamente por atacantes. Entre as correções, oito vulnerabilidades foram classificadas como críticas e 157 como importantes.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft Alerta: Ataques BEC e Phishing AitM Miram Setor de Energia

A Microsoft alertou sobre uma campanha de phishing e comprometimento de e-mail comercial (BEC) por meio de ataque "adversário no meio" (AitM) em múltiplas fases, visando organizações do setor de energia. Esta campanha explorou os serviços de compartilhamento de arquivos do SharePoint para distribuir cargas maliciosas e utilizou a criação de regras de caixa de entrada para garantir persistência e escapar da detecção dos usuários.