microsoft

Quarta CVE do SharePoint (CVE-2026-50522) sob ataque: invasores roubam machine keys para acesso persistente

CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…

6 dias ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

1 semana ago

Microsoft Frontier Company: US$ 2,5 bi e 6.000 especialistas embarcados dentro do cliente para tirar a IA dos slides – e vender implantacao como produto

Microsoft lanca a Frontier Company: US$ 2,5 bi, 6.000 engenheiros e clientes como LSEG, Unilever e Accenture para implantar IA…

2 semanas ago

Pesquisador libera PoC de zero-day no Windows horas após o maior Patch Tuesday da história

Chaotic Eclipse publicou o LegacyHive, exploit funcional contra o User Profile Service em todas as versões atualizadas do Windows, expondo…

2 semanas ago

ESET expõe 11 shims UEFI assinados pela Microsoft que contornam Secure Boot: bootkits ganham chave-mestra em milhões de máquinas

Pesquisadores da ESET revelaram 11 aplicações UEFI antigas assinadas pela Microsoft que permitem executar bootkits como Bootkitty e BlackLotus mesmo…

2 semanas ago

ChatGPT Work reage ao Claude Cowork: OpenAI transforma assistente em agente que executa tarefas por horas

OpenAI lança ChatGPT Work movido pelo GPT-5.6: agente que planeja e executa tarefas por horas, resposta direta ao Claude Cowork…

2 semanas ago

Documento judicial revela: FBI usou Windows Device ID para rastrear suposto operador do Scattered Spider

Denúncia federal americana desvela como o identificador persistente da Microsoft ligou um alegado membro do Scattered Spider à invasão de…

3 semanas ago

SharePoint na mira: CVE-2026-45659 entra no KEV da CISA após exploração ativa

CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…

4 semanas ago

Microsoft e Europol derrubam infraestrutura de StealC, Amadey e SocGholish em operação que tirou 326 servidores do ar

Operação coordenada por duas semanas desmantelou 142 domínios, recuperou 27 milhões de credenciais roubadas e identificou 41 milhões de euros…

1 mês ago

CryptoBandits: malware Windows usa Tor para roubar carteiras cripto e abrir backdoor

Microsoft detalha o CryptoBandits, malware que mistura clipper de criptomoedas com backdoor de execucao remota, comunica-se via Tor e se…

1 mês ago