Notícias
Artigos

Azure Active Directory abre novos riscos de autenticação

Azure Active Directory abre novos riscos de autenticação. Gerenciamento de acesso e identidade de nuvem híbrida adicionam complexidade e oportunidade para os invasores. Os serviços de gerenciamento de acesso e identidade de nuvem híbrida adicionam […]

Notícias

Microsoft elimina bugs de dia zero ativamente explorados

Microsoft elimina bugs de dia zero ativamente explorados em atualização de dezembro. A Microsoft lançou correções para 48 novas vulnerabilidades em seus produtos, incluindo uma que os invasores estão explorando ativamente e outra que foi […]

Notícias
Notícias

Microsoft lança atualização out-of-band para patch causar problemas

Microsoft lança atualização out-of-band para patch causar problemas. Patch corrige CVE-2022-37966 que apresentou problemas no Kerberos A Microsoft lançou uma atualização fora de banda depois de saber que um recente patch de segurança do Windows […]

Notícias
Notícias

Backdoor furtivo do PowerShell disfarçado de atualização do Windows

Backdoor furtivo do PowerShell disfarçado de atualização do Windows, que pode chegar via spear phishing baseado no LinkedIn. Surgiram detalhes sobre um backdoor do PowerShell não documentado e totalmente indetectável (FUD) que ganha sua discrição […]

Notícias
Notícias
Notícias

Vazamento 2,4 TB de dados da Microsoft

Vazamento 2,4 TB de dados da Microsoft afeta mais de 65.000 empresas em 111 países. Recentemente, a Microsoft confirmou que, devido a uma configuração incorreta do servidor da Microsoft, várias informações confidenciais sobre alguns clientes da Microsoft […]

Notícias

Microsoft fornece orientação para bug que afeta a ferramenta de inspeção do Azure

Microsoft fornece orientação para bug que afeta a ferramenta de inspeção do Azure. Microsoft publicou orientações para resolver uma vulnerabilidade descoberta recentemente que afeta uma ferramenta usada para inspecionar e gerenciar clusters do Azure Service […]

Artigos
Notícias

Microsoft atualiza as orientações para bugs do ‘ProxyNotShell’

Microsoft atualiza as orientações para bugs do ‘ProxyNotShell’ depois que os pesquisadores contornam as mitigações. A Microsoft atualizou a orientação fornecida para duas vulnerabilidades de dia zero descobertas na semana passada que afetam o software Exchange Server. A orientação […]

Notícias

Microsoft confirma 2 Zero Days do Exchange Blindsiding

Microsoft confirma 2 Zero Days do Exchange Blindsiding, ainda sem patch. As vulnerabilidades de segurança “ProxyNotShell” podem ser encadeadas para execução remota de código e controle total de plataformas de e-mail corporativas. A Microsoft está […]

Notícias

Verificação ortográfica do Chrome e Microsoft Edge vazam senhas

Verificação ortográfica do Chrome e Microsoft Edge vazam senhas. Recurso Sepell-check vazam informações confidenciais do usuário, incluindo nome de usuário, email e senhas. Chama-se “spell-jacking“: ambos os navegadores têm recursos de verificação ortográfica que enviam […]