A Microsoft suspendeu a distribuição da atualização opcional KB5002907 após relatos de que o patch estaria desativando e, em algumas situações, até removendo instalações do Office 2016 e 2019. Para os usuários impactados, a orientação é reativar ou reinstalar os produtos afetados. É crucial observar que a falha não atinge ambientes onde o Microsoft 365 Apps é gerenciado por Group Policy ou Cloud Update. Equipes de suporte técnico devem estar atentas ao histórico de atualizações para evitar diagnósticos equivocados em tickets de licenciamento inesperados.
A UpGuard revelou que mais de 16 mil bancos de dados Supabase estão com tabelas acessíveis, indicando uma séria falha de segurança. A análise dos esquemas aponta que mais da metade dessas instâncias pode estar expondo Informações de Identificação Pessoal (PII), e um subconjunto menor pode até mesmo vazar senhas ou tokens de autenticação. A causa raiz não é uma vulnerabilidade da plataforma Supabase, mas sim configurações de acesso inadequadas. Este incidente sublinha a imperatividade de controles de autorização de banco de dados robustos, testes rigorosos de exposição e a definição clara de responsabilidades sobre ferramentas desenvolvidas internamente, elementos cruciais para a governança e segurança da informação em qualquer arquitetura de nuvem.
A promoção de tecnólogos talentosos para cargos de gestão frequentemente ignora a necessidade de habilidades interpessoais e estratégicas. A CIO.com destaca que expectativas mal definidas, a ausência de desenvolvimento de liderança e a valorização exclusiva do desempenho técnico, sem o devido aprimoramento gerencial, são fatores críticos para o fracasso. CIOs precisam atuar na clara definição de responsabilidades, no foco em resultados de negócios e na criação de trilhas de carreira para especialistas, distinguindo-as das posições de gestão.
Em uma entrevista reveladora no Decoder, Mike Cannon-Brookes, da Atlassian, detalhou a decisão estratégica da empresa de consolidar as frentes de TI interna e IA sob a alçada de Recursos Humanos. Essa abordagem visa sincronizar a adoção tecnológica pelos funcionários com a evolução dos sistemas de negócios, ressaltando que a IA moldará os fluxos de trabalho em SaaS sem descartar a necessidade de estruturas organizadas e do discernimento humano. Para os CIOs, o desafio reside em determinar quem orquestrará a capacitação da equipe, a integração de sistemas e a gestão de custos da IA de forma holística, evitando tratá-los como projetos estanques.
A Anthropic acaba de lançar um marketplace robusto para o Claude, integrando mais de 2.000 plugins, conectores, agentes de parceiros e serviços. Essa iniciativa permite que empresas utilizem seus gastos comprometidos com a Anthropic para adquirir soluções de software de parceiros elegíveis. Para as equipes de plataforma de IA internas, essa novidade expande significativamente o catálogo de conexões entre assistentes e sistemas de negócios, adicionando, contudo, uma nova camada de gerenciamento de compras. É crucial que a disponibilidade desse marketplace não negligencie a revisão contínua de permissões, acesso a dados, propriedade das integrações e os protocolos para remoção de acesso de usuários.
A Workday apresentou o Total Benefits, uma solução que centraliza a administração de benefícios, integrando-se a provedores e oferecendo orientação a colaboradores. O Workday Wellness já está acessível a clientes nos EUA, e a funcionalidade de orientação via Self-Service Agent será liberada em outubro. Empresas devem analisar a compatibilidade com seus parceiros atuais, a robustez da segurança para dados sensíveis e o potencial de substituição de processos manuais e portais existentes, evitando sobrecarga na arquitetura de sistemas.
Para profissionais de TI e gestores de infraestrutura, a decisão entre desativar ou suspender o BitLocker no Windows 11 é crucial para a segurança e operacionalidade. Desativar inicia a descriptografia, expondo dados, enquanto suspender mantém a criptografia, mas temporariamente expõe a chave para manutenções ou troubleshooting. Este guia enfatiza a importância de incorporar a reativação da proteção BitLocker como parte integrante dos processos de manutenção de endpoints, e não como uma etapa opcional, visando a governança e segurança dos dados corporativos.
A Microsoft introduz uma nova modalidade de precificação para o armazenamento excedente no OneDrive, permitindo que clientes do Microsoft 365 paguem sob demanda, ao invés de adquirir capacidade adicional previamente. Administradores de TI podem agora designar usuários elegíveis, estabelecer limites orçamentários e configurar alertas para gerenciar os custos, que serão de US$ 0,20 por GB/mês. Esta iniciativa alinha-se à tendência de consumo por uso em SaaS empresarial, oferecendo maior flexibilidade operacional, mas reforça a necessidade de um monitoramento contínuo e estratégico dos gastos para a governança da plataforma.
O Google irá implementar, a partir de 29 de setembro, novas configurações para o recurso de anotações automáticas, denominado "Take notes for me", no Google Meet. A atualização visa otimizar a gestão de informações durante reuniões virtuais, impactando tanto administradores de contas quanto usuários finais, e reflete um avanço na integração de ferramentas de produtividade para o ambiente corporativo.
A Cloudflare anunciou a correção de uma vulnerabilidade de reuso de armazenamento que afetava seus serviços de Containers e Sandboxes. A falha, identificada até 19 de setembro, permitia o acesso cruzado entre inquilinos. A empresa assegurou que, após investigação detalhada, não foram encontradas evidências de exploração maliciosa e reforça que nenhuma ação é necessária por parte de seus clientes, reforçando a integridade e segurança de sua infraestrutura na nuvem.