limiar
Destaques

Falha corrigida no Microsoft 365 Copilot permitia extrair dados após um clique

19 de agosto de 2026
Microsoft

Pesquisadores da Varonis descobriram um parâmetro de URL não documentado no Microsoft 365 Copilot que contornava a confirmação do usuário. Um link malicioso podia executar uma instrução na sessão autenticada e extrair dados acessíveis ao assistente, inclusive credenciais encontradas em e-mails. A Microsoft corrigiu a falha e afirma que clientes não precisam agir.

Fonte

arstechnica.com

https://arstechnica.com/security/2026/08/microsoft-copilot-reveals-secret-input-that-allowed-it-to-be-hacked/

Receba conteúdo direto no seu email

Escolha o que funciona melhor pra você.