A Microsoft anunciou em 2026 que passkeys serão o método padrão no Entra ID, substituindo autenticações por SMS e voz. Essa mudança visa mitigar riscos associados a métodos tradicionais, como ataques de SIM swap, que afe
Continuar lendo
Atores maliciosos exploram uma vulnerabilidade crítica no Microsoft SharePoint em 2026, após a divulgação de um código de prova de conceito (PoC) pela Rapid7. No Brasil, empresas que utilizam o SharePoint para colaboraçã
Continuar lendo
O ataque 'Download More RAM' explora a vulnerabilidade CVE-2026-23670, permitindo o bypass do Windows Virtualization-Based Security (VBS) e desabilitando o Microsoft Defender. Em 2026, essa falha crítica comprometeu a in
Continuar lendo
As vulnerabilidades no Microsoft Exchange Server, divulgadas em agosto de 2026, representam uma ameaça crítica para empresas brasileiras. A Microsoft identificou falhas que permitem ataques de negação de serviço, elevaçã
Continuar lendo
A vulnerabilidade CVE-2026-72970 no Microsoft Edge, baseado em Chromium, permite execução remota de código por meio de um overflow de buffer baseado em heap. Este tipo de falha é perigoso, pois pode ser explorado através
Continuar lendo
A exploração de vulnerabilidades em servidores SharePoint é uma preocupação crescente em 2026, com a CVE-2026-55040 sendo rapidamente utilizada por hackers. Dias após o patch de julho da Microsoft, um exploit de prova de
Continuar lendo