NVIDIA corrige duas falhas (CVE-2025-33211 e CVE-2025-33201) no Triton Inference Server que permitem DoS remoto; ambas têm CVSS 7.5. A recomendação oficial é atualizar para r25.10 e revisar exposição de serviços e controles de rede.
Cloudflare registrou 500 Internal Server Errors que afetaram Dashboard e APIs de gestão em 5 de dezembro; a empresa afirmou que CDN e proteções de borda seguiram operacionais, aplicou uma correção e monitora o resultado. A falha impactou automações e ferramentas administrativas.
Let’s Encrypt anunciou redução do prazo máximo de certificados de 90 para 45 dias até 2028, com fases em 2026 e 2027; também reduzirá o período de authorization reuse para 7 horas. Administradores devem revisar renovações e habilitar ARI.
O ChatGPT ficou fora do ar globalmente e usuários relataram que conversas desapareceram; BleepingComputer informa que, até o relato, a causa não havia sido explicada publicamente pela OpenAI, deixando dúvidas sobre recuperação e backups.
Um incidente impedindo o acesso a capacidades do portal Microsoft Defender XDR vem afetando visualização de alertas e threat hunting por cerca de 10 horas; a Microsoft afirma estar trabalhando na mitigação, mas a cobertura disponível não detalha a causa nem o alcance exato.
Microsoft investigou um pico de tráfego que bloqueou o acesso ao portal Defender (ID DZ1191468). A empresa aplicou mitigação e relatou recuperação, mas administrações foram orientadas a monitorar o Service Health Dashboard por erros isolados.
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.
Microsoft anunciou atualização da Content Security Policy do Entra ID para bloquear scripts não autorizados na página de login (login.microsoftonline), prevista para entrar em vigor em cerca de um ano; detalhes técnicos completos não foram publicados nas matérias.
NVIDIA lançou correção para 14 vulnerabilidades no DGX Spark GB10; a mais crítica é CVE‑2025‑33187 (CVSS 9.3). A fabricante recomenda atualização imediata para o OTA0; falhas permitem execução de código, acesso ao SoC e possível comprometimento de modelos de AI.
A Microsoft investiga uma interrupção no Exchange Online que impede o acesso a caixas postais pelo cliente Outlook clássico. As fontes indicam que a investigação está em curso; não há informações públicas sobre perda de dados, vetor técnico ou abrangência completa do impacto.