Новости: sharepoint
CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

Microsoft исправляет рекордное количество уязвимостей безопасности, ссылаясь на использование AI.
Узнайте о рекордном обновлении безопасности Microsoft: 570 уязвимостей исправлены в Patch Tuesday с помощью ИИ. Zero-day уязвимости в Windows Server и SharePoint уже эксплуатируются. Примените обновления немедленно, чтобы защитить системы.

SharePoint Server под прицелом: CISA требует срочного обновления во избежание атак программ-вымогателей
Уязвимость SharePoint Server CVE-2026-45659 находится в активной эксплуатации. CISA добавило уязвимость удаленного выполнения кода через десериализацию в свой каталог известных эксплуатируемых уязвимостей 1 июля, дав агентствам срок до сегодняшнего дня для установки патчей. Запустить недостаток может любой пользователь с доступом участника сайта — не требуется.

Бреши в SharePoint: как необновленные серверы открывают путь хакерам по данным Microsoft
Расследование Microsoft DART выявило двух не связанных хакеров, одновременно действовавших в сети жертвы, где каждый скрывал активность другого. Это усложнило реагирование на инцидент с программами-вымогателями Storm-2603.

Copilot и Agentforce уязвимы для «prompt injection»-атак
Агенты ИИ в Microsoft Copilot Studio и Salesforce Agentforce уязвимы для атак Prompt Injection, позволяющих злоумышленникам внедрять вредоносные команды и эксфильтровать конфиденциальные данные, включая информацию из SharePoint. — csoonline.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



