microsoft critica divulgação pública de zero-days após remoção de pesquisador
Microsoft defende divulgação coordenada de vulnerabilidades após remover pesquisador que divulgou zero-days publicamente, gerando debate sobre segurança e transparência.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a policy.
Microsoft defende divulgação coordenada de vulnerabilidades após remover pesquisador que divulgou zero-days publicamente, gerando debate sobre segurança e transparência.
Chefes de inteligência dos EUA pedem extensão da Seção 702 sem alterações, apoiando estratégia do presidente Trump e destacando importância para segurança nacional.
Artigo técnico explica que atacantes constroem wordlists eficazes sem IA ao coletar a linguagem pública de uma organização com ferramentas como CeWL. Essa prática reduz o espaço de busca e contorna políticas de complexidade que não consideram vocabulário institucional. O texto alerta para a previsibilidade de senhas derivada de termos públicos, sem apresentar métricas operacionais específicas.
Dark Reading relata que um condado dos EUA pagou US$600.000 a dois pentesters detidos em 2019 enquanto realizavam testes de intrusão. O caso destaca riscos legais para profissionais de segurança e a necessidade de autorizações e procedimentos formais.
O Department of Telecommunications da Índia determinou que apps de mensagem só podem operar quando vinculados a um SIM ativo do número do usuário, numa medida para reduzir fraudes; plataformas citadas incluem WhatsApp, Telegram, Signal, Snapchat e serviços locais.
Um novo framework propõe seis leis para ajudar defensores a combater atacantes que operam silenciosamente abusando de políticas e processos internos; o resumo destaca o conceito, mas não traz as leis nem exemplos práticos completos.
O diretor nacional de cibersegurança dos EUA disse que a próxima estratégia terá foco em “shaping adversary behavior”, incorporando consequências e respostas mais agressivas; a cobertura resume o direcionamento estratégico, mas não traz detalhes operacionais, cronograma ou alteração legal.
O Pentágono apresentou o plano 'CYBERCOM 2.0' para reduzir a escassez de profissionais de cibersegurança nas forças ligadas ao US Cyber Command, com foco em recrutamento, treinamento e retenção para enfrentar ameaças de grandes adversários.