Category: Microsoft

Firefox anuncia uma péssima notícia para usuários do Windows 7

Firefox anuncia uma péssima notícia para usuários do Windows 7

A Mozilla confirmou o fim do suporte do Firefox para o Windows 7, Windows 8 e Windows 8.1 ainda neste mês. A decisão encerra a distribuição de atualizações de segurança via canal Extended Support Release (ESR), afetando usuários que permanecem nesses sistemas.

O anúncio marca o encerramento de um período prolongado de compatibilidade mantido pela Mozilla mesmo após o fim do suporte oficial da Microsoft ao Windows 7. O suporte havia sido estendido para oferecer mais tempo de transição e reduzir riscos de segurança.O Firefox 115 ESR tornou-se a última versão compatível com Windows 7, Windows 8 e Windows 8.1. Inicialmente previsto para setembro de 2024, o suporte foi prorrogado para 2025 e, posteriormente, para março de 2026, antes da decisão final de encerramento.Clique aqui para ler mais

Firefox anuncia uma péssima notícia para usuários do Windows 7
Fonte: Tudocelular

Microsoft alerta: botões de IA podem manipular respostas

Microsoft alerta: botões de IA podem manipular respostas

Links e comandos maliciosos podem comprometer a memória de assistentes de IA e influenciar respostas (Imagem: Igor Shimabukuro/Tecnoblog)

Resumo

Pesquisadores identificaram que botões de “resumir com IA” podem inserir instruções ocultas, enviesando recomendações de assistentes inteligentes.
A prática de “AI Recommendation Poisoning” utiliza links com comandos ocultos que afetam respostas futuras, tornando a manipulação difícil de detectar.
Para mitigar riscos, recomenda-se desconfiar de resumos automáticos, verificar links antes de clicar e revisar memórias de assistentes de IA.

Botões de “resumir com IA”, que estão mais comuns em sites e newsletters, podem parecer inofensivos à primeira vista. A proposta é simples: facilitar a leitura de um conteúdo longo por meio de um resumo automático gerado por um assistente de inteligência artificial. No entanto, especialistas em segurança alertam que esses atalhos podem esconder algo a mais.

Pesquisadores da Microsoft identificaram um crescimento no uso de links que carregam instruções ocultas capazes de influenciar a forma como assistentes de IA respondem a perguntas futuras. A prática, a chamada AI Recommendation Poisoning explora recursos legítimos das plataformas para inserir comandos que afetam recomendações, muitas vezes sem que o usuário perceba.

O que está por trás dos botões de resumo

De acordo com a equipe de segurança da Microsoft, algumas empresas passaram a incluir comandos escondidos em botões e links de “Summarize with AI”. Esses links utilizam parâmetros de URL que já abrem o chatbot com um prompt pré-preenchido. Tecnicamente, não há nada de complexo nisso: basta acrescentar um texto específico ao endereço que leva ao assistente.

Em testes noticiados pelo jornal The Register foi observado que esse método pode direcionar o tom ou o conteúdo das respostas. Num dos exemplos, a IA era instruída a resumir uma reportagem “como se tivesse sido escrita por um pirata”. A resposta seguiu exatamente essa orientação, o que indica que comandos mais sutis também podem funcionar.

O problema surge quando a instrução não é apenas estilística. Segundo o Microsoft Defender Security Team, “identificamos mais de 50 prompts únicos de 31 empresas em 14 setores diferentes”, muitos deles com comandos para que a IA “lembre” de uma marca como fonte confiável ou a recomende no futuro. O alerta é claro: “assistentes comprometidos podem fornecer recomendações sutilmente tendenciosas sobre tópicos críticos, incluindo saúde, finanças e segurança, sem que os usuários saibas que sua IA foi manipulada”.

Microsoft destaca riscos em resumos com IA (ilustração: Vitor Pádua/Tecnoblog)

Por que isso representa um risco?

A pergunta central é simples: até que ponto é possível confiar em uma recomendação gerada por IA? O risco do chamado envenenamento de memória está justamente na persistência. Uma vez que o comando é interpretado como preferência legítima, ele pode influenciar respostas futuras, mesmo em novos contextos.

Os pesquisadores explicam que “AI Memory Poisoning ocorre quando um agente externo injeta instruções ou ‘fatos’ não autorizados na memória de um assistente de IA”. Isso torna a manipulação difícil de detectar e corrigir, já que o usuário nem sempre sabe onde verificar essas informações salvas.

Para reduzir a exposição, a orientação é adotar cuidados básicos: desconfiar de botões de resumo automáticos, verificar para onde links levam antes de clicar e revisar periodicamente as memórias armazenadas pelo assistente de IA.
Microsoft alerta: botões de IA podem manipular respostas

Microsoft alerta: botões de IA podem manipular respostas
Fonte: Tecnoblog

Hackers russos usam falha crítica do Microsoft Office para espionar usuários

Hackers russos usam falha crítica do Microsoft Office para espionar usuários

Campanha de espionagem explorou falha no Microsoft Office (imagem: Jernej Furman/Flickr)

Resumo

Hackers ligados à Rússia exploraram uma falha Office poucas horas após a correção da Microsoft.
O ataque comprometeu órgãos diplomáticos, marítimos e de defesa em nove países.
Segundo a empresa de segurança Trellix, a campanha durou 72 horas e utilizou 29 iscas diferentes, principalmente na Europa Oriental.

Pesquisadores de segurança identificaram uma campanha de espionagem cibernética que teria sido conduzida por hackers ligados ao governo da Rússia. A ofensiva explorou rapidamente uma falha crítica no Microsoft Office e começou menos de 48 horas após a Microsoft liberar uma atualização emergencial para corrigir o problema.

O ataque permitiu o comprometimento de dispositivos usados por organizações diplomáticas, marítimas e de defesa em mais de meia dúzia de países. Segundo a Trellix, empresa de cibersegurança, a velocidade da exploração reduziu drasticamente o tempo disponível para que equipes de TI aplicassem os patches e protegessem sistemas sensíveis.

Falha corrigida virou arma em menos de dois dias

A vulnerabilidade, catalogada como CVE-2026-21509, foi explorada pelo grupo rastreado sob nomes como APT28, Fancy Bear, Sednit, Forest Blizzard e Sofacy. Após analisar a correção liberada pela Microsoft, os invasores conseguiram desenvolver um exploit avançado capaz de instalar dois backdoors inéditos.

De acordo com a Trellix, toda a operação foi planejada para evitar detecção por soluções tradicionais de proteção de endpoints. Os códigos maliciosos eram criptografados, executados apenas na memória e não deixavam artefatos relevantes em disco. Além disso, os primeiros contatos com as vítimas partiram de contas governamentais previamente comprometidas, o que aumentou a taxa de sucesso das mensagens de phishing.

“O uso da CVE-2026-21509 demonstra a rapidez com que agentes alinhados a estados podem explorar novas vulnerabilidades, reduzindo a janela de tempo para que os defensores corrijam sistemas críticos”, escrevem os pesquisadores.

Segundo eles, “a cadeia de infecção modular da campanha — do phishing inicial ao backdoor em memória e aos implantes secundários — foi cuidadosamente projetada para explorar canais confiáveis e técnicas sem arquivos, para se esconder à vista de todos”.

A campanha de spear phishing durou cerca de 72 horas, começou em 28 de janeiro e utilizou ao menos 29 iscas diferentes, enviadas a organizações em nove países, principalmente da Europa Oriental. Oito deles foram divulgados: Polônia, Eslovênia, Turquia, Grécia, Emirados Árabes Unidos, Ucrânia, Romênia e Bolívia.

Ataque usou ao menos 29 iscas de spear phishing em nove países (ilustração: Vitor Pádua/Tecnoblog)

Como funcionavam os malwares instalados?

O ataque resultou na instalação dos backdoors BeardShell e NotDoor. O BeardShell permitia reconhecimento completo do sistema, persistência por meio da injeção de código em processos do Windows e movimentação lateral dentro das redes comprometidas.

Já o NotDoor operava como uma macro VBA — um tipo de script de automação de tarefas comum, mas que foi usado aqui como um comando malicioso oculto –, instalada após o desarme das proteções de macro do Outlook.

Uma vez ativo, o NotDoor monitorava pastas de e-mail e feeds RSS, reunindo mensagens em arquivos .msg enviados para contas controladas pelos invasores em serviços de nuvem. Para driblar controles de segurança, o malware alterava propriedades internas dos e-mails e apagava vestígios do encaminhamento automático.

A Trellix atribuiu a campanha ao grupo APT28 com “alta confiança”, avaliação reforçada pela Equipe de Resposta a Emergências Cibernéticas da Ucrânia (CERT-UA), que classifica o mesmo como UAC-0001. “A APT28 tem um longo histórico de espionagem cibernética e operações de influência”, afirmou a empresa.
Hackers russos usam falha crítica do Microsoft Office para espionar usuários

Hackers russos usam falha crítica do Microsoft Office para espionar usuários
Fonte: Tecnoblog

Forçou a barra? Microsoft Edge agora tem botão insistente para virar navegador padrão do Windows

Forçou a barra? Microsoft Edge agora tem botão insistente para virar navegador padrão do Windows

A batalha entre navegadores nunca deixou de ser intensa. Agora, buscando trazer mais usuários para o seu lado, o Microsoft Edge acaba de ganhar um novo botão – que muitos podem considerar invasivos – em sua interface.

Com a chegada da nova atualização do browser, basta clicar no ícone de três pontos ao lado da barra de endereços para ver a nova opção de “Definir o Edge como seu navegador padrão”. A opção aparece fixa no topo do menu e permanece visível sempre que os usuários clicam no ícone durante a navegação normal.Embora muitos possam considerar algo invasivo, esta ação está longe de ser a estratégia mais agressiva da Microsoft com relação ao seu navegador. Basta lembrar de quando a empresa passou a exibir anúncios do Edge quando o usuário acessava o site do Google Chrome.Clique aqui para ler mais

Forçou a barra? Microsoft Edge agora tem botão insistente para virar navegador padrão do Windows
Fonte: Tudocelular

Grátis! Resgate agora um mês de assinatura do Xbox Game Pass

Grátis! Resgate agora um mês de assinatura do Xbox Game Pass

Jogadores de Xbox One, Xbox Series S, Xbox Series X, PC ou qualquer outro dispositivo com acesso ao Xbox Cloud, já podem resgatar gratuitamente um mês de assinatura do Xbox Game Pass por tempo limitado.

A promoção em parceria com o Webtoon oferece acesso ao plano Premium, intermediário do serviço, sem qualquer custo inicial.Desde que a Microsoft realizou a controversa mudança nos planos do Game Pass, os usuários têm esperado por oportunidades mais acessíveis de usar o serviço. Se você é um desses, sua hora chegou. Clique aqui para ler mais

Grátis! Resgate agora um mês de assinatura do Xbox Game Pass
Fonte: Tudocelular

Windows 11 'modernizado': Microsoft atualiza janelas clássicas que resistiam ao novo design

Windows 11 ‘modernizado’: Microsoft atualiza janelas clássicas que resistiam ao novo design

O Windows 11 recebeu uma atualização que pode agradar aos entusiastas da interface que aguardavam uma modernização. Nesse sentido, as builds mais recentes dos canais Dev e Beta do sistema operacional da Microsoft foram liberadas com a adição de novas caixas de diálogo redesenhadas.

A despedida do legado: O fim das janelas herdadas de sistemas antigos

Entre as caixas de diálogo que chegam em nova versão para o sistema, vale destacar o diálogo de confirmação de VHD e o Windows Protected Print. No caso, ambas seguem o visual moderno do software, que exibe:


Um estilo mais consistente;
Suporte aos modos claro e escuro;
Remoção de elementos antigos herdados do Windows 8 e 10.
Melhorias na Experiência do Usuário (UX)

Vale destacar que a novidade não foi amplamente divulgada pela Microsoft, visto que ela sequer menciona esse detalhe nas notas de versão. Esses detalhes foram descobertos pelos próprios usuários, como @phantomofearth, que chegou a mostrar a captura de tela em seu perfil no X (ex-Twitter).Clique aqui para ler mais

Windows 11 ‘modernizado’: Microsoft atualiza janelas clássicas que resistiam ao novo design
Fonte: Tudocelular

Xbox renova visual das Conquistas, mas ignora recurso pedido pelos fãs

Xbox renova visual das Conquistas, mas ignora recurso pedido pelos fãs

A Microsoft iniciou os testes de um redesign visual completo para o sistema de Conquistas do Xbox. A mudança, identificada na versão web do Xbox Cloud Gaming, moderniza ícones e animações, mas frustra a comunidade ao ignorar — mais uma vez — a implementação de mudanças funcionais estruturais, como um equivalente ao “troféu de Platina”.

Essa novidade faz parte da revisão do painel de jogos na nuvem da empresa. Embora traga uma estética refinada, o sistema mantém a mesma lógica de pontuação inaugurada em 2005, sem separar o progresso de jogos base e DLCs, uma das críticas mais antigas dos usuários da plataforma.Conforme apurado pelo portal TrueAchievements, a nova interface abandona o visual antigo em favor de uma estética mais sóbria. As conquistas comuns receberam um ícone de troféu redesenhado, enquanto as Conquistas Raras agora ostentam um diamante adornado por uma coroa de louros.Clique aqui para ler mais

Xbox renova visual das Conquistas, mas ignora recurso pedido pelos fãs
Fonte: Tudocelular

Pior atualização: PCs com Windows 11 não conseguem iniciar após instalar update

Pior atualização: PCs com Windows 11 não conseguem iniciar após instalar update

As atualizações do Windows 11 estão causando vários problemas para os usuários no início de 2026. Após um update impedir que o PC fosse desligado e outro causar falhas ao abrir aplicativos, um novo bug está impedindo que os computadores iniciem depois de instalarem a atualização de segurança mais recente.Relatos do bug vieram do fórum AskWoody, onde a adminstradora Susan Bradley publicou um aviso com base em várias reclamações de usuários que instalaram a atualização KB5074109 para o Windows 11 24H2 e 25H2.

Segundo ela, a Microsoft recebeu “um número limitado” de reclamações de PCs que não estão iniciando após instalar o update, indicando o erro “UNMOUNTABLE_BOOT_VOLUME” ao tentar iniciar o Windows 11.Clique aqui para ler mais

Pior atualização: PCs com Windows 11 não conseguem iniciar após instalar update
Fonte: Tudocelular

Battlefield 6 supera Call of Duty em vendas e quebra hegemonia histórica em 2025

Battlefield 6 supera Call of Duty em vendas e quebra hegemonia histórica em 2025

Pela primeira vez na história da indústria, Battlefield 6 superou o volume de vendas de Call of Duty no mercado norte-americano. Relatórios da Circana confirmam que o título da EA foi o jogo mais vendido de 2025, enquanto o rival Black Ops 7 registrou seu pior desempenho em 17 anos.

A mudança de liderança reflete o sucesso do novo modelo de produção da DICE, que resultou no maior lançamento da história da franquia. Com mais de 7 milhões de unidades comercializadas nos primeiros dias, o jogo dominou as paradas de faturamento no Xbox e PC.O recuo de Black Ops 7 para a quinta posição nas vendas totais está diretamente ligado à estratégia da Microsoft. Ao lançar o jogo simultaneamente no Xbox Game Pass, a empresa priorizou o crescimento da base de assinantes em vez da venda direta de cópias individuais.Clique aqui para ler mais

Battlefield 6 supera Call of Duty em vendas e quebra hegemonia histórica em 2025
Fonte: Tudocelular

Microsoft dá chaves de segurança do Windows ao FBI em caso de fraude

Microsoft dá chaves de segurança do Windows ao FBI em caso de fraude

A Microsoft colaborou com o FBI ao entregar chaves de recuperação do Windows que permitiram o acesso total a dados de três notebooks criptografados. O caso, revelado pela Forbes na última sexta-feira (23), faz parte de uma investigação federal sobre fraudas em programas de auxílio em Guam, nos Estados Unidos.

A maioria dos computadores modernos com sistema operacional Windows sai de fábrica com o BitLocker ativado por padrão. Essa ferramenta serve para trancar o HD ou SSD, impedindo que estranhos leiam seus arquivos sem a senha.

O que acontece é que, por uma questão de conveniência, o Windows costuma salvar automaticamente uma cópia da chave de recuperação do BitLocker nos servidores da Microsoft — a princício, isso ajudaria o usuário que esquece a senha, mas também cria um caminho legal para autoridades.Clique aqui para ler mais

Microsoft dá chaves de segurança do Windows ao FBI em caso de fraude
Fonte: Tudocelular