Зловмисники використовують новий експлойт Microsoft SharePoint для атак

Концептуальний експлойт (PoC) для критичної вразливості Microsoft SharePoint, опублікований компанією з кібербезпеки Rapid7 у вівторок, вже використовується в атаках. Ця вразливість безпеки, що має позначення CVE-2026-55040, стосується обходу автентифікації в конвеєрі валідації JWT-токенів. Зловмисники без привілеїв можуть використати її для…








