Jedno kliknięcie wystarczyło, aby Copilot wysłał twoje maile hakerom

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
48354
Reakcje/Polubienia
34515
Miasto
Trololololo
Badacze Varonis znaleźli w Microsoft Copilot lukę CVE-2026-24301, którą wystarczyło aktywować jednym kliknięciem spreparowanego linku, aby wykraść dane z Gmaila, kalendarza czy Dysku Google podpiętych przez OAuth. Microsoft łatał błąd osiem miesięcy, poprawkę wydał dopiero 18 sierpnia.
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry