Microsoft identificou e mitigou automaticamente um ataque DDoS recorde de 5,72 Tbps e ≈3,64 bilhões de pps contra um único endpoint na Austrália, atribuído a uma botnet TurboMirai‑class. A empresa afirmou ter neutralizado o tráfego, sem divulgar a identidade do alvo.
18/11/2025 06:01
Cyber ataques
#=microsoft
Pesquisadores identificaram vulnerabilidades críticas de execução remota de código em motores de inference de IA usados por Meta, Nvidia, Microsoft e projetos PyTorch como vLLM e SGLang. O problema foi atribuído ao uso inseguro de ZeroMQ combinado com desserialização via pickle, mas as fontes não detalham CVEs, versões afetadas ou mitigação oficial.
14/11/2025 14:01
Riscos e Ameaças
#=microsoft
CVE-2025-59499, com CVSS 8.8, permite injeção via nomes de banco no SQL Server (2016/2017/2019/2022) e escalonamento de privilégios; a Microsoft liberou patches pelos canais GDR e CU e administradores devem aplicar atualizações imediatamente.
13/11/2025 06:02
Riscos e Ameaças
#=microsoft
Microsoft divulgou dois CVEs (CVE-2025-62449 no Visual Studio e CVE-2025-62453 no GitHub Copilot) que permitem bypass de controles de segurança em ambientes de desenvolvimento; patches foram publicados e devem ser aplicados imediatamente.
12/11/2025 12:02
Riscos e Ameaças
#=microsoft
Microsoft investiga incidente no Teams for Education que impede abertura/carregamento de assignments e grades; inicialmente limitado a administradores na Europa, o problema pode afetar todas as contas educacionais. A empresa reinicia componentes de backend e pede que administradores monitorem o admin center (TM1185134).
12/11/2025 10:01
Cloud
#=microsoft
Microsoft divulgou CVE‑2025‑60703, falha do tipo untrusted pointer dereference (CWE‑822) em Remote Desktop Services que pode permitir escalada de privilégios. A gravidade é classificada como "Important" e a empresa recomenda aplicação imediata dos patches disponibilizados no Patch Tuesday de novembro de 2025.
12/11/2025 06:02
Riscos e Ameaças
#=microsoft
O Patch Tuesday de novembro inclui mais de 60 correções e aborda um zero-day no kernel do Windows reportado como explorado ativamente. As notas resumidas não trazem CVE ou versões afetadas; equipes devem aplicar as atualizações e consultar boletins técnicos para detalhes.
11/11/2025 20:01
Riscos e Ameaças
#=microsoft
A atualização de segurança de novembro de 2025 da Microsoft corrige 63 vulnerabilidades em Windows, Office, Azure e ferramentas de desenvolvimento, incluindo CVE-2025-62215 — um zero-day no kernel do Windows com exploração confirmada. A lista inclui RCEs, EoPs e falhas em componentes cloud e extensões de desenvolvimento.
11/11/2025 16:01
Riscos e Ameaças
#=microsoft
DarkReading informa que Microsoft e G42 planejam a primeira fase de um campus de IA de 5 gigawatts entre EUA e Emirados, usando GPUs Nvidia; a iniciativa gerou preocupações de segurança e governança, mas o artigo não detalha cronograma, localizações ou medidas técnicas específicas.
07/11/2025 18:01
Tendências
#=microsoft
A rodada de outubro de 2025 do Patch Tuesday da Microsoft corrige 172 vulnerabilidades, incluindo seis zero-days ativos; administradores devem priorizar patches para ativos críticos e consultar os boletins oficiais para detalhes por CVE.
14/10/2025 16:44
Riscos e Ameaças
#=microsoft