Hack Alerta
Tag

Tag: azure

39 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a azure.

Microsoft corrige 54 vulnerabilidades, incluindo 6 zero‑days

Microsoft lançou o Patch Tuesday de fevereiro de 2026 com 54 vulnerabilidades corrigidas, incluindo seis zero‑days e duas falhas críticas em ACI (Azure Compute Gallery). RCEs e EoPs atingem Windows, Office, Azure e ferramentas de desenvolvimento; a orientação é priorizar patches via Windows Update/WSUS e auditar workloads confidenciais.

10/02/2026 16:01 Riscos e Ameaças #azure

Campanha de malvertising em 3 etapas abusa de anúncios pagos do Facebook

Gen Threat Labs descreve uma cadeia de malvertising que usa anúncios pagos do Facebook para redirecionar usuários a um kit de scam hospedado em Azure. Os atacantes rotacionaram >100 domínios em sete dias e usaram um site isca como buffer. Recomendações incluem monitorar redirecionamentos de anúncios, bloquear domínios recém‑registrados e revisar campanhas de ad ops.

05/02/2026 05:04 Riscos e Ameaças #azure

Falha de arquitetura no Azure Private Endpoint pode causar DoS

Pesquisadores da Palo Alto (Unit42) descrevem limitação no Azure Private Endpoint/Private Link que pode causar falhas de resolução DNS e DoS a storage accounts — afetando estimativa >5% de contas. Microsoft reconhece a limitação e propõe mitigações parciais: fallback para internet ou registro DNS manual.

21/01/2026 05:04 Cloud #azure

Falha no Windows Admin Center permite comprometimento de tenants

Cymulate descreve CVE-2026-20965 no Azure SSO do Windows Admin Center: validação de tokens permite misturar WAC.CheckAccess roubado com PoP forjado, resultando em comprometimento tenant‑wide. Microsoft liberou patch (Azure Extension v0.70.00); equipes devem aplicar e caçar IOCs.

15/01/2026 14:01 Cloud #azure

Outras tags relevantes