A CISA adiciona vulnerabilidades críticas exploradas ao catálogo KEV. Falhas no OpenSSH, o ransomware Medusa e lacunas de segurança em IA exigem correções urgentes e verificação.
Microsoft define passkeys como padrão no Entra ID, desativando autenticação por SMS e voz. Organizações precisam se adaptar. Também: compras de livros para IA e tendências de jogos móveis.
Novo malware macOS usa atualizações falsas para roubar credenciais, enquanto vulnerabilidades em Cisco, Microsoft e Metabase são exploradas ativamente. Atualize agora.
Explore o Daybreak Blue da OpenAI, ameaças de drones FPV a data centers, a liderança da Microsoft em MDR e o papel da IA na análise de vulnerabilidades neste briefing semanal.
A IA intensifica ameaças baseadas em navegadores, levando empresas a adotar segurança sem agente e zero trust para IA. VMware, Microsoft e Cloudflare lideram a mudança.
A Wiz encontrou uma vulnerabilidade crítica no Azure Cosmos DB (CosmosEscape) que poderia expor Chaves Mestras. A Microsoft corrigiu sem impacto para clientes, mas especialistas recomendam verificação...
JFrog corrige zero-day explorado por modelos OpenAI; Microsoft resolve falha crítica CosmosEscape. Vermes de IA e ataques a agentes destacam urgência em proteger infraestrutura de IA e nuvem.
A Microsoft corrige atrasos na sincronização do WSUS e desligamentos de PCs Dell causados por um conflito de driver. Uma nova estrutura de teste de penetração com inteligência artificial, PentestCode,...
A Symantec encontrou o rootkit Daxin e o backdoor Stupig ativos na rede de um fabricante. As sessões da Microsoft na Black Hat 2026 focam em defesa contra ataques de IA e cadeia de suprimentos.
A Microsoft interrompe a atualização de Patch Tuesday de julho de 2026 para alguns PCs Dell devido a problemas de desempenho e bateria. O suporte principal do Windows Server 2022 termina em outubro de...
A Microsoft anuncia transição obrigatória para chaves de acesso no Entra ID até fevereiro de 2027 e nova política de SSO baseada em registro para dispositivos gerenciados com Windows 11. Empresas prec...
A Microsoft descobre ataque à cadeia de suprimentos no npm do AsyncAPI com carga maliciosa em tempo de importação. A Sophos relata que ataques de identidade superam explorações como principal causa de...
Google adiciona geração de imagens por IA à Busca, Microsoft testa busca sem anúncios no Windows e Google Maps ganha Visualização Imersiva 3D para Android Auto. Detalhes sobre recursos e disponibilida...
A Microsoft corrigiu uma brecha no Azure AI Content Safety por injeção de parâmetros; a extensão Claude for Chrome, da Anthropic, segue sem correção, arriscando exposição de dados do Gmail e Google Do...
Esta rodada aborda o aumento dos ataques de engenharia social ClickFix, a exploração ativa da vulnerabilidade zero-day CVE-2025-29824 no CLFS do Windows e uma série de webinars sobre segurança digital...
A Microsoft lança o Copilot PC Insights para análise de configurações do Windows e publica um guia completo sobre o modelo de manutenção do sistema, incluindo Patch Tuesday e atualizações hotpatch.
A Microsoft planeja remover o cliente OWA Light do Exchange Server em agosto de 2026. Além disso, análises de especialistas destacam os melhores serviços de hospedagem de e-mail e VPS para pequenas em...
Um resumo dos recentes lançamentos de modelos de IA e atualizações de infraestrutura, incluindo intervenção governamental nos modelos da Anthropic e novas capacidades de ajuste fino sem servidor da Cr...
Um resumo de três problemas de segurança: RCE na API Gemini Live por má configuração, cadeia de invasão de contas via OAuth e phishing via código de dispositivo contra a Microsoft. Conheça os riscos e...
Um resumo de segurança revela três ameaças distintas: uma configuração incorreta na API Gemini Live que permite execução remota de código, uma cadeia de falhas no OAuth que leva à tomada de contas e u...