X apresenta instabilidade global e usuários no Brasil reclamam de falhas
X, antigo Twitter, apresenta instabilidade nesta segunda-feira (23), segundo o Downdetector, com usuários reclamando de falhas no login e conexão.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a login.
X, antigo Twitter, apresenta instabilidade nesta segunda-feira (23), segundo o Downdetector, com usuários reclamando de falhas no login e conexão.
Microsoft emite correção OOB para Windows 11 que corrige falha de login introduzida por atualização anterior, afetando contas pessoais e serviços como Teams.
Atualização de março do Windows 11 quebra sign-ins com contas Microsoft em Teams e OneDrive, afetando acesso a serviços de nuvem e colaboração.
Relatos descrevem uma campanha de reconhecimento que, na última semana, usou dezenas de milhares de proxies residenciais para localizar painéis de login do Citrix NetScaler. As matérias apontam o método empregado, mas não documentam exploração bem‑sucedida ou impacto direto além da descoberta.
BleepingComputer relata crescimento no uso da técnica browser‑in‑the‑browser (BitB) para capturar logins do Facebook nos últimos seis meses. A tática usa janelas falsas que imitam o formulário de autenticação; o artigo descreve a tendência e o funcionamento geral, mas não publica IOCs ou estatísticas de sucesso.
A Microsoft avisou que atualizações do Windows 11 distribuídas desde agosto podem fazer com que a opção de login por senha desapareça visualmente da tela de bloqueio, ainda que a função permaneça operacional. O comunicado não traz KBs ou mitigação detalhada.
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.
A Microsoft atualizará a Content Security Policy do Microsoft Entra ID para bloquear scripts externos durante sign-ins em login.microsoftonline.com, permitindo apenas código de domínios Microsoft confiáveis; administradores devem testar fluxos e remover extensões que injetem scripts antes da aplicação global, prevista para outubro de 2026.
Microsoft anunciou atualização da Content Security Policy do Entra ID para bloquear scripts não autorizados na página de login (login.microsoftonline), prevista para entrar em vigor em cerca de um ano; detalhes técnicos completos não foram publicados nas matérias.