Microsoft esclarece que não processará pesquisadores de segurança após polêmica
Microsoft esclarece que não processará pesquisadores de segurança após polêmica sobre divulgação de zero-days, reafirmando compromisso com CVD.
13 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a politica.
Microsoft esclarece que não processará pesquisadores de segurança após polêmica sobre divulgação de zero-days, reafirmando compromisso com CVD.
Microsoft corrige bug no Windows Autopatch que instalava drivers restritos por políticas. Impacto na conformidade e segurança de dispositivos gerenciados.
Lula assina decreto que regulamenta ECA Digital, proibindo práticas manipulativas em redes sociais. Nova lei exige verificação de idade confiável, cria centro na PF para denúncias e fim de publicidade personalizada para crianças.
Meta anuncia fim do suporte à criptografia de ponta a ponta no Instagram a partir de maio de 2026, gerando preocupações sobre privacidade dos usuários.
Casa Branca apresenta estratégia de cibersegurança que prioriza ofensiva e dissuasão, sinalizando mudança de paradigma no tratamento de ameaças.
Microsoft atualiza Teams Mobile para solicitar escolha de navegador ao abrir links não-Office, visando segurança e promovendo o Edge; admins podem controlar via PowerShell.
A CDU da Alemanha discute proibir redes sociais para menores de 16 anos, citando danos sociais e a necessidade de proteção infantil; o SPD é contrário a uma proibição total e defende regras às plataformas. A proposta será debatida no congresso do partido.
Um editorial no DarkReading questiona a gestão da MITRE sobre o banco de dados CVE, afirmando má administração ao longo de décadas e alegado desperdício de recursos. O texto propõe transferir a responsabilidade para o setor privado, mas o excerto disponível não traz números, contrapontos da MITRE nem detalhes sobre implementação. Decisores devem exigir auditoria e evidências antes de considerar mudanças de governança no ecossistema de vulnerabili
A Comissão Europeia propôs legislação para remover fornecedores considerados de alto risco das redes de telecomunicações, buscando reduzir exposição a ataques estatais e cibercrime. A proposta é ampla, mas a cobertura ainda não detalha critérios, prazos ou impactos econômicos.
The Hacker News descreve uma campanha de spear‑phishing que usa iscas sobre a Venezuela para distribuir o backdoor LOTUSLITE a entidades de política nos EUA. O ataque entrega o payload via arquivo ZIP e foca em alvos segmentados, aumentando risco de espionagem, embora o texto não inclua IOCs extensivos.