Microsoft anunciou que a API Exchange Web Services (EWS) do Exchange Online será desativada em abril de 2027, encerrando quase 20 anos de disponibilidade. O comunicado confirma a data, mas o trecho disponível não detalha cronogramas de migração, ferramentas ou alternativas recomendadas. Organizações que ainda dependem de EWS devem mapear dependências e buscar orientações oficiais.
Relatos técnicos mostram que configurações do VS Code são executadas automaticamente em GitHub Codespaces ao abrir repositórios ou PRs, criando risco de execução de código malicioso. Recomendações incluem revisar devcontainer e desabilitar execução automática em ambientes gerenciados.
A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.
Pesquisa da Sysdig descreve um intruso que, usando LLMs e credenciais encontradas em buckets S3 públicos com dados RAG, escalou para privilégios administrativos na AWS em menos de 10 minutos. Vetores incluíram injeção de código em Lambdas (UpdateFunctionCode/Configuration) e abuso de recursos (p4d.24xlarge).
DarkReading reporta falhas no Google Looker que permitiriam execução remota cross‑tenant e exfiltração de dados: um usuário vulnerável do Looker poderia dar acesso a outros tenants no GCP. Detalhes técnicos e alcance por versão não foram divulgados no sumário consultado.
Microsoft informou que desativará por padrão o SMTP AUTH com autenticação básica no Exchange Online a partir de dezembro de 2026, forçando migração para autenticação moderna (OAuth). A mudança visa mitigar abuso por brute force e envio de phishing via credenciais roubadas.
Operação ativa identifica endpoints expostos de LLMs e comercializa acesso não autorizado à infraestrutura de IA. A exploração se aproveita de más configurações e falta de autenticação; recomenda-se revisão imediata de endpoints, autenticação forte e telemetria.
Cloudflare detalhou um vazamento de rotas BGP que durou cerca de 25 minutos, afetou tráfego IPv6 e causou aproximadamente 12 Gbps de tráfego descartado. A empresa atribui o evento a uma misconfiguração; o relatório público resume impacto, mas não traz dumps técnicos nem a cronologia completa das ações de mitigação.
A Microsoft lançou KB5078127, atualização OOB para Windows 11 que corrige problemas de sistema de arquivos impactando aplicações de nuvem e travamentos do Outlook (PST em OneDrive). O pacote inclui SSU KB5071142 e deve ser implantado com prioridade em estações que sincronizam e‑mail e dados com serviços de nuvem.
O guia destaca lacunas frequentes em implantações do Google Workspace — governança de identidade, DLP, monitoração e on/offboarding — e sugere controles práticos como MFA, DLP e automação de processos para reduzir riscos.