EN
en direct
tag

#sharepoint

Le ransomware Warlock traverse les SharePoint des infrastructures critiques un an après les zero-days ToolShell

Un an après les zero-days SharePoint ToolShell, le groupe chinois Warlock — suivi comme Longlegs par Symantec — a frappé un service d’eau, un opérateur télécom, une administration régionale et une université, en désactivant la protection de 40 machines en deux heures. Corrigez vos SharePoint sur site, surveillez les chargements de pilotes BYOVD et chassez les indicateurs publiés par Symantec et Carbon Black.

CVE-2026-65660 transforme le spoofing SharePoint de Microsoft en exécution de code à distance

Microsoft présentait CVE-2026-65660 comme un spoofing à CVSS 6,5 ; le chercheur Dinh Ho Anh Khoa démontre qu’il s’agit d’une injection de code (CWE-94) aboutissant à une exécution de code à distance authentifiée, et la CISA l’a ajoutée au KEV le 25 septembre 2026 après des attaques observées. Appliquez le correctif du 11 août et auditez vos serveurs SharePoint 2016, 2019 et Subscription Edition.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer