SharePoint Haberleri

Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı
🔥 90

Araştırmacılar, Otomatik Kimlik Doğrulama ile SharePoint Exploit Zincirini Açıkladı

Microsoft SharePoint sunucularında bulunan bir güvenlik açığı, saldırganların herhangi bir geçerli hesap olmadan sunucuya erişim sağlamalarına olanak tanıyor. Rapid7'nin kamuoyu ile paylaştığı Proof-of-Concept (PoC) açıklaması kullanılarak, saldırganlar site kullanıcılarını veya yöneticilerini taklit edebiliyorlar.

36 görüntülenme
Kritik SharePoint RCE Açığı (CVE-2026-50522) PoC Yayını Sonrası Aktif Olarak İstismar Ediliyor
⭐ 85

Kritik SharePoint RCE Açığı (CVE-2026-50522) PoC Yayını Sonrası Aktif Olarak İstismar Ediliyor

Microsoft'un Temmuz 2026 Patch Tuesday güncellemesiyle kapattığı kritik bir SharePoint güvenlik açığı (CVE-2026-50522, CVSS 9.8), genel bir istismar kodu (PoC) yayınlandıktan sonra aktif olarak kullanılmaya başlandı. Siber güvenlik firması watchTowr'a göre saldırganlar, kalıcı erişim sağlamak amacıyla SharePoint machine key'lerini çalıyor.

39 görüntülenme