Crime Cibernético
FBI desmantela plataforma NightmareStresser de DDoS
O FBI tomou medidas drásticas ao apreender os domínios do NightmareStresser, um dos serviços de DDoS mais antigos do mundo, que estava vinculado a milhares de ataques.
Malware
Malware contorna verificações de navegador para forçar a instalação de extensões do Chrome e Edge
Uma operação de malware bancário ativa desde meados de 2025 utiliza um kit chamado KREMLIN para instalar extensões maliciosas no Chrome e Edge, roubando credenciais e dados sensíveis.
Inteligência Artificial
Microsoft Adota Regras Abrangentes de Privacidade de IA para Estudantes
Microsoft compromete-se a implementar regras de privacidade para IA nas escolas, em um movimento que pode influenciar outras empresas de tecnologia a seguir o exemplo.
Vulnerabilidades Críticas
Vulnerabilidade de Elevação de Privilégio no Microsoft Authenticator (CVE-2026-80097)
A Microsoft corrigiu uma vulnerabilidade crítica de elevação de privilégio no Microsoft Authenticator, identificada como CVE-2026-80097. Esta falha pode permitir acesso não autorizado a recursos sensíveis.
Vulnerabilidades Críticas
Vulnerabilidade de Execução Remota de Código no Microsoft Edge (baseado em Chromium) - CVE-2026-69486
Uma vulnerabilidade de estouro de buffer baseada em heap no Microsoft Edge permite que um atacante não autorizado execute código pela rede.
Vulnerabilidades Críticas
Vulnerabilidade de Divulgação de Informações no Microsoft Teams para Android (CVE-2026-69559)
A vulnerabilidade CVE-2026-69559 no Microsoft Teams para Android permite a divulgação de informações, destacando a necessidade de atualizações regulares para proteger dados sensíveis.
Vulnerabilidades Críticas
Vulnerabilidade de Elevação de Privilégios no Microsoft Edge (CVE-2026-85893)
Uma vulnerabilidade crítica no Microsoft Edge permite que atacantes não autorizados elevem privilégios através da rede, representando um sério risco para a segurança dos usuários.
Vulnerabilidades Críticas
Vulnerabilidade de Divulgação de Informações no Microsoft Teams para Android (CVE-2026-65812)
Uma nova vulnerabilidade de divulgação de informações foi identificada no Microsoft Teams para Android, podendo expor dados sensíveis dos usuários. A correção foi emitida, mas a conscientização sobre o problema é crucial.
Malware
Hackers exploram falha em aplicativo da Tencent para implantar malware GrayRabbit
Um grupo de espionagem alinhado à China está explorando uma vulnerabilidade crítica no Sogou Input Method da Tencent para implantar o backdoor GrayRabbit. A exploração dessa falha representa um risco significativo para usuários e organizações.
Crime Cibernético
Atacantes Usam Phishing com Passkey para Sequestrar Contas na Nuvem da Microsoft e Exfiltrar Dados
A Microsoft revelou detalhes sobre duas campanhas em que atores ameaçadores abusam de infraestrutura de entrega de e-mail de terceiros para enviar mensagens de fraude financeira e usar engenharia social com tema de passkey para invadir ambientes de nuvem.
Vulnerabilidades Críticas
CVE-2026-85053: Exposição Impropria de Recursos no CacheStorage do Chromium
A vulnerabilidade CVE-2026-85053 no Chromium pode expor recursos sensíveis, afetando o Microsoft Edge. É crucial que os usuários atualizem seus navegadores para evitar riscos.
Vulnerabilidades Críticas
CVE-2026-76039: Resolução Incorreta de Referência no Core do Chromium
A vulnerabilidade CVE-2026-76039 afeta o Chromium e, por extensão, o Microsoft Edge. A falha de segurança pode resultar em riscos significativos, exigindo atenção imediata dos usuários.