EN
en direct
tag

#microsoft

CVE-2026-65660 transforme le spoofing SharePoint de Microsoft en exécution de code à distance

Microsoft présentait CVE-2026-65660 comme un spoofing à CVSS 6,5 ; le chercheur Dinh Ho Anh Khoa démontre qu’il s’agit d’une injection de code (CWE-94) aboutissant à une exécution de code à distance authentifiée, et la CISA l’a ajoutée au KEV le 25 septembre 2026 après des attaques observées. Appliquez le correctif du 11 août et auditez vos serveurs SharePoint 2016, 2019 et Subscription Edition.

Juin 2026 restera le mois où la cybersécurité a changé d’échelle

Microsoft publie son plus gros Patch Tuesday, 24 milliards de credentials atterrissent sur un cluster Elasticsearch exposé, et 721 victimes ransomware sont recensées. Trois records simultanés qui ne sont pas des coïncidences — ce sont les symptômes d’une menace qui a définitivement changé de dimension.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer