microsoft

Phishing com tema de passkey leva a invasão de contas na nuvem

A Microsoft detalhou uma cadeia de intrusão ativa desde maio de 2026 em que o pedido urgente para atualizar a…

2 dias ago

Patch Tuesday de agosto de 2026 corrige zero-day ativo no Windows

A Cisco Talos contabiliza 421 falhas corrigidas pela Microsoft neste mês, 62 delas críticas. Uma escalada de privilégios no driver…

1 mês ago

Quarta CVE do SharePoint (CVE-2026-50522) sob ataque: invasores roubam machine keys para acesso persistente

CVE-2026-50522 no SharePoint, corrigida no Patch Tuesday de julho, já está sob ataque: invasores exfiltram machine keys do IIS para…

2 meses ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

2 meses ago

Microsoft Frontier Company: US$ 2,5 bi e 6.000 especialistas embarcados dentro do cliente para tirar a IA dos slides – e vender implantacao como produto

Microsoft lanca a Frontier Company: US$ 2,5 bi, 6.000 engenheiros e clientes como LSEG, Unilever e Accenture para implantar IA…

2 meses ago

Pesquisador libera PoC de zero-day no Windows horas após o maior Patch Tuesday da história

Chaotic Eclipse publicou o LegacyHive, exploit funcional contra o User Profile Service em todas as versões atualizadas do Windows, expondo…

2 meses ago

ESET expõe 11 shims UEFI assinados pela Microsoft que contornam Secure Boot: bootkits ganham chave-mestra em milhões de máquinas

Pesquisadores da ESET revelaram 11 aplicações UEFI antigas assinadas pela Microsoft que permitem executar bootkits como Bootkitty e BlackLotus mesmo…

2 meses ago

ChatGPT Work reage ao Claude Cowork: OpenAI transforma assistente em agente que executa tarefas por horas

OpenAI lança ChatGPT Work movido pelo GPT-5.6: agente que planeja e executa tarefas por horas, resposta direta ao Claude Cowork…

2 meses ago

Documento judicial revela: FBI usou Windows Device ID para rastrear suposto operador do Scattered Spider

Denúncia federal americana desvela como o identificador persistente da Microsoft ligou um alegado membro do Scattered Spider à invasão de…

2 meses ago

SharePoint na mira: CVE-2026-45659 entra no KEV da CISA após exploração ativa

CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…

2 meses ago