Hack Alerta
Tag

Tag: microsoft

354 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a microsoft.

Bug no Windows 11 24H2 oculta ícone de senha na tela de bloqueio

Microsoft confirmou que a atualização de pré-visualização KB5064081 (agosto de 2025) e cumulativas subsequentes causam um bug em Windows 11 24H2/25H2 que torna o ícone de senha invisível na tela de bloqueio; a funcionalidade do botão permanece e a empresa orienta um workaround envolvendo posicionar o cursor sobre o espaço vazio.

01/12/2025 05:02 Riscos e Ameaças #microsoft

Microsoft bloqueará scripts externos em logins do Entra ID

A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.

28/11/2025 06:01 Cloud #microsoft

Microsoft bloqueia scripts externos em logins do Entra ID

A Microsoft atualizará a Content Security Policy do Microsoft Entra ID para bloquear scripts externos durante sign-ins em login.microsoftonline.com, permitindo apenas código de domínios Microsoft confiáveis; administradores devem testar fluxos e remover extensões que injetem scripts antes da aplicação global, prevista para outubro de 2026.

28/11/2025 05:03 Riscos e Ameaças #microsoft

Chaves FIDO2 no Windows 11 podem exigir PIN após atualizações

Atualizações do Windows 11 (KB5065789 e KB5068861) passaram a fazer com que chaves FIDO2 possam solicitar configuração de PIN durante autenticação quando o campo userVerification estiver definido como "preferred". Administradores podem evitar prompts ajustando userVerification para "discouraged" no lado do RP/IDP.

26/11/2025 14:01 Riscos e Ameaças #microsoft

Microsoft avisa sobre riscos de recurso agentic de IA

Microsoft detalhou riscos associados ao recurso experimental agentic AI, em preview no Copilot Labs: agentes em background com acesso a pastas do usuário podem ser alvo de cross-prompt injection, levando à exfiltração de dados ou instalação de software sem intervenção direta do usuário. A empresa recomenda supervisão de planos, autorização granular e auditoria imutável.

26/11/2025 08:01 Riscos e Ameaças #microsoft

Outras tags relevantes