Patch Tuesday da Microsoft bate recordes com 622 CVEs e três zero-days
Microsoft libera Patch Tuesday com recorde de 622 CVEs, incluindo três zero-days. CISOs enfrentam desafio de triagem com mais de 60 vulnerabilidades críticas.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a triagem.
Microsoft libera Patch Tuesday com recorde de 622 CVEs, incluindo três zero-days. CISOs enfrentam desafio de triagem com mais de 60 vulnerabilidades críticas.
O kit de phishing EvilTokens utiliza código criptografado no navegador para comprometer contas Microsoft 365, criando um ponto cego para análises estáticas e exigindo inspeção em nível de navegador para detecção eficaz.
EvilTokens esconde fluxo de ataque de phishing no navegador usando criptografia AES-GCM. Técnica expõe lacunas de análise estática. ANY.RUN documenta casos de uso em produção.
Análise sobre como LLMs estão inflando o número de CVEs em 2026, com casos como curl e Django encerrando programas de bug bounty devido à baixa qualidade dos relatórios gerados por IA.
Profissionais de segurança enfrentam desafios ao aplicar rigor analítico a inteligência humana e triagem social, impactando a eficácia das equipes de defesa.
Microsoft vai permitir que usuários do Defender for Office 365 Plan 1 reportem mensagens suspeitas no Teams (recurso antes restrito ao Plan 2). O rollout está previsto para final de março de 2026 (Roadmap ID 531760). A funcionalidade é opt‑in e requer ativação administrativa; reports fluem para a página "User reported" no Defender ou para mailbox configurada para triagem.
Cobertura do Black Hat Middle East relata que a Transurban está adotando agentic AI para automatizar triagem e scoring de alertas, com foco em reduzir carga analítica e acelerar respostas. A matéria descreve a abordagem e ressalta ausência de métricas públicas e detalhes técnicos.
Google abriu pré‑visualização pública do Alert Triage and Investigation Agent integrado ao Google Security Operations, que automatiza triagem, executa buscas YARA‑L, enriquece com threat intelligence e fornece sumários e scores de confiança para acelerar investigação de alertas.