xaker

Критический баг в Copilot позволял похищать коды двухфакторной аутентификации

  • четверг, 18 июня 2026 г. в 00:00:16
https://xakep.ru/2026/06/17/searchleak/
В начале июня инженеры Microsoft сообщали об исправлении критической уязвимости CVE-2026-42824. Теперь специалисты компании Varonis раскрыли детали этой проблемы и описали атаку, получившую название SearchLeak. Как выяснилось, уязвимость позволяла превратить Microsoft 365 Copilot Enterprise в инструмент для скрытой кражи данных.