Cymulate descreve CVE-2026-20965 no Azure SSO do Windows Admin Center: validação de tokens permite misturar WAC.CheckAccess roubado com PoP forjado, resultando em comprometimento tenant‑wide. Microsoft liberou patch (Azure Extension v0.70.00); equipes devem aplicar e caçar IOCs.
Mandiant lançou o AuraInspector, ferramenta open‑source CLI para identificar misconfigurações no endpoint Aura do Salesforce. Entre os recursos está um método GraphQL que contorna o limite de 2.000 registros; a ferramenta opera em modo somente leitura e gera relatórios acionáveis para correção.
AccuKnox e Hexaware anunciaram parceria para levar uma solução CNAPP com enforcement de zero‑trust a clientes empresariais em ambientes multi‑cloud, híbridos e air‑gapped; oferta mira setores regulados e será disponibilizada imediatamente.
O Google começou a incorporar Gemini ao Gmail com recursos como AI Overviews (resumos de threads), perguntas em linguagem natural (recurso Pro/Ultra), Help Me Write e Suggested Replies. AI Inbox prioriza tarefas e identifica contatos VIP. A empresa afirma haver proteções de privacidade; o rollout inicial ocorre nos EUA para inglês, com Gemini 3 como base técnica.
Anthropic anuncia versão Enterprise do Claude direcionada ao setor de saúde, posicionada como "HIPAA‑ready". A iniciativa foca em controles, auditoria e garantia contratual para uso de modelos de IA com dados de pacientes, segundo reporte do BleepingComputer.
Reportagem do BleepingComputer indica que a Microsoft testa uma política que permitiria administradores de TI desinstalar o assistente Copilot em dispositivos gerenciados. A matéria não traz cronograma, plataformas de gestão suportadas nem comentários oficiais adicionais.
Microsoft anuncia enforcement de MFA para acessos ao Microsoft 365 Admin Center a partir de 9 de fevereiro de 2026. A medida afeta portais administrativos e pode bloquear logins de administradores sem MFA configurado, segundo a empresa.
Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).
Levantamento das 10 principais soluções de firewall open‑source em 2026, incluindo pfSense, OPNsense, IPFire, Untangle e alternativas FWaaS como Perimeter 81. O texto destaca capacidades, casos de uso e limitações operacionais.
A Microsoft cancelou a proposta de limitar a 2.000 destinatários externos por dia envios em massa no Exchange Online. A matéria reporta o recuo, mas não traz justificativas formais nem detalhes operacionais. Administradores devem acompanhar comunicados oficiais e reforçar monitoramento de comportamento de envio.