Badacze Varonis znaleźli w Microsoft Copilot lukę CVE-2026-24301, którą wystarczyło aktywować jednym kliknięciem spreparowanego linku, aby wykraść dane z Gmaila, kalendarza czy Dysku Google podpiętych przez OAuth. Microsoft łatał błąd osiem miesięcy, poprawkę wydał dopiero 18 sierpnia.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!