Pesquisadores da Wiz identificaram uma misconfiguração no AWS CodeBuild, batizada de CodeBreach, que poderia ter permitido alteração de repositórios do próprio AWS no GitHub, incluindo o AWS JavaScript SDK. A falha foi corrigida pela AWS em setembro de 2025 após divulgação responsável.
Pesquisadores divulgaram a técnica "StackWarp", que permite execução remota dentro de máquinas virtuais confidenciais em CPUs AMD. A divulgação técnica aponta risco ao isolamento de confidential VMs, mas as fontes não citam CVE público nem mitigação oficial da AMD.
Cymulate descreve CVE-2026-20965 no Azure SSO do Windows Admin Center: validação de tokens permite misturar WAC.CheckAccess roubado com PoP forjado, resultando em comprometimento tenant‑wide. Microsoft liberou patch (Azure Extension v0.70.00); equipes devem aplicar e caçar IOCs.
Mandiant lançou o AuraInspector, ferramenta open‑source CLI para identificar misconfigurações no endpoint Aura do Salesforce. Entre os recursos está um método GraphQL que contorna o limite de 2.000 registros; a ferramenta opera em modo somente leitura e gera relatórios acionáveis para correção.
AccuKnox e Hexaware anunciaram parceria para levar uma solução CNAPP com enforcement de zero‑trust a clientes empresariais em ambientes multi‑cloud, híbridos e air‑gapped; oferta mira setores regulados e será disponibilizada imediatamente.
O Google começou a incorporar Gemini ao Gmail com recursos como AI Overviews (resumos de threads), perguntas em linguagem natural (recurso Pro/Ultra), Help Me Write e Suggested Replies. AI Inbox prioriza tarefas e identifica contatos VIP. A empresa afirma haver proteções de privacidade; o rollout inicial ocorre nos EUA para inglês, com Gemini 3 como base técnica.
Anthropic anuncia versão Enterprise do Claude direcionada ao setor de saúde, posicionada como "HIPAA‑ready". A iniciativa foca em controles, auditoria e garantia contratual para uso de modelos de IA com dados de pacientes, segundo reporte do BleepingComputer.
Reportagem do BleepingComputer indica que a Microsoft testa uma política que permitiria administradores de TI desinstalar o assistente Copilot em dispositivos gerenciados. A matéria não traz cronograma, plataformas de gestão suportadas nem comentários oficiais adicionais.
Microsoft anuncia enforcement de MFA para acessos ao Microsoft 365 Admin Center a partir de 9 de fevereiro de 2026. A medida afeta portais administrativos e pode bloquear logins de administradores sem MFA configurado, segundo a empresa.
Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).