Критический баг в Copilot позволял похищать коды двухфакторной аутентификации

В начале июня инженеры Microsoft сообщали об исправлении критической уязвимости CVE-2026-42824.


Теперь специалисты компании Varonis раскрыли детали этой проблемы и описали атаку, получившую название SearchLeak.


Как выяснилось, уязвимость позволяла превратить Microsoft 365 Copilot Enterprise в инструмент для скрытой кражи данных.


Критический баг в Copilot позволял похищать коды двухфакторной аутентификации

Сообщает xakep.ru

 

Опубликовано: 22:00, 17.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Microsoft отказывается от двухфакторной аутентификации по SMS в пользу ключей доступа 01:00, 20 Май Microsoft отказывается от двухфакторной аутентификации по SMS в пользу ключей доступа По данным Windows Latest, Microsoft планирует отказаться от SMS-аутентификации для входа в локальные учётные записи, ссылаясь на её уязвимость для эк...

В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub 19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Ребенок выключил телефон и пропал. Мошенники начали похищать детей онлайн 02:00, 04 Май Ребенок выключил телефон и пропал. Мошенники начали похищать детей онлайн Семья врача и блогера Ксении Караваевой стала жертвой нового вида мошенничества. На днях бесследно пропал ее 14-летний племянник. Позже выяснилось, ч...

CVE в cPanel. Разбираем критический баг, угрожающий хостингам 20:00, 13 Май CVE в cPanel. Разбираем критический баг, угрожающий хостингам Для подписчиковcPanel — популярная панель управления хостингом, которая занимает около 20% рынка среди панелек. Shodan находит 1,5 миллиона серверов,...

Для аутентификации личности приспособили обычные наушники 14:00, 23 Май Для аутентификации личности приспособили обычные наушники Аутентификация личности по биометрическим данным все больше входит в нашу повседневную жизнь. Такой способ удобнее — не нужно ничего с собой носить —...

Критический баг в плагине WP Maps Pro позволяет создавать аккаунты администраторов 20:00, 04 Июн Критический баг в плагине WP Maps Pro позволяет создавать аккаунты администраторов В популярном плагине WP Maps Pro для WordPress обнаружили критическую уязвимость, которую злоумышленники уже начали эксплуатировать в реальных атаках...

Критический баг в Drupal может привести к удаленному выполнению кода 22:00, 22 Май Критический баг в Drupal может привести к удаленному выполнению кода Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Пр...

05:00, 17 Май Украинские дроны обвалили правительство Латвии в самый критический для ЕС момент Отставка правительства Латвии образует трещину на восточном фланге Европы. Об этом сообщает The European Conservative....

05:00, 20 Апр Ученая назвала критический возраст, в котором кости теряют прочность У большинства людей постепенная потеря костной массы начинается уже после 25-30 лет, при этом быстрее всего кости "стареют" у женщин и курильщиков. О...

19:00, 30 Апр Разработчики cPanel выпустили экстренный патч для обхода аутентификации В cPanel и WebHost Manager (WHM) обнаружили критическую уязвимость, позволяющую обойти аутентификацию и войти в панель управления без учетных данных....

16:00, 16 Июн В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около...

11:00, 16 Июн ОСАГО на грани убыточности. Центробанк раскрыл критический показатель за первый квартал Коэффициент убыточности по ОСАГО за I квартал 2026 года вырос до 98%, приблизившись к опасной черте в 100%. При превышении этого порога деятельность ...

04:00, 12 Июн Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользо...

20:00, 21 Апр Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной...

04:00, 26 Май Фишеры создают вредоносные QR-коды из букв и символов Фишинговые рассылки с QR-кодами давно стали привычной проблемой, но исследователи «Лаборатории Касперского» предупреждают, что атакующие нашли новый ...

23:00, 17 Апр Apple впервые рассекретила исходные коды iOS и macOS На ресурсе GitHub появились исходные коды iOS и macOS, размещенные там самой Apple. Это первый за десять лет случай, когда компания открыла коды свои...

07:00, 06 Май Злоумышленники стали оставлять поддельные QR-коды на прокатных самокатах Мошенники изобрели новый метод обмана. Они стали приклеивать стикеры с поддельными QR-кодами на арендных самокатах и велосипедах. Об этом рассказали ...

23:00, 12 Май Коды подтверждения для входа в банк будут приходить в Макс Коды подтверждения для входа в банки, онлайн-магазины и прочие сервисы будут приходить в Макс, сообщает Mash....

20:00, 22 Апр Эксперт Пушко: переводы в СБП и QR-коды удобнее для мошенников, чем карты Замена физических банковских карт на электронные платежи является прогрессивной тенденцией, но несет новые риски, связанные с мошенничеством. Об этом...

19:00, 03 Июн В помещениях для азартных игр появятся QR-коды со ссылкой на заявление о самозапрете Приказ Минфина России от 29 апреля 2026 г. № 58н “Об утверждении требований к размерам двухмерных штриховых кодов (QR-кодов), местам их размещения в ...

15:00, 23 Апр Трамп хотел в Белом Доме использовать коды доступа ЯО В последние дни в американских и мировых СМИ активно обсуждается громкая история о том, что на экстренном совещании в Белом доме генерал якобы не поз...

01:00, 29 Апр Телефонные коды стран мира: полная таблица в 2026 году Телефонный код страны — это цифровой префикс, который нужно набрать перед номером абонента при международном звонке. Без него вызов просто не дойдёт ...

10:00, 26 Май Экономике вышлют новые коды // Правительство приступает к обновлению ОКВЭД Белый дом запускает процесс пересмотра Общероссийского классификатора видов экономической деятельности (ОКВЭД) — в течение лета ведомства будут готов...

10:00, 05 Июн Сергей Груздев («Аладдин»): «В развитии отечественного рынка корпоративных решений для идентификации и аутентификации мы видим свою миссию и ответственность» ИТ-отрасль переживает непростые времена, в том числе в части регулирования, но есть и позитивные моменты. О новых требованиях к защите информации гос...

06:00, 23 Апр Panasonic создала защищённые QR-коды — их нельзя считать какими попало устройствами Японский технологический гигант Panasonic разработал QR-коды нового образца, способные работать только на определённых устройствах при заданных услов...

20:00, 02 Май Незнакомые QR-коды опасны: Microsoft зафиксировала рост фишинга через такие метки на 146 % Microsoft зафиксировала рост числа фишинговых атак через QR-коды (квишинг) на 146 % за I квартал 2026 года. Эти данные были получены после анализа 8,...

02:00, 09 Июн Чтобы залить бензин, теперь нужно отстоять цифровую очередь — в Севастополе ввели QR-коды на топливо По данным издания Pravda.Ru, настоящий цифровой квест развернулся в Севастополе – теперь, чтобы заправить машину, нужно не просто приехать на АЗС, а ...

21:00, 25 Май Microsoft втиснула Copilot в Windows 11 Компания Microsoft продолжает экспериментировать с тем, как встроить Copilot в Windows 11, и компания, похоже, намерена сделать своего ИИ-помощника о...

19:00, 14 Май Как переназначить клавишу Copilot и сделать ее полезной Многие современные ноутбуки под управлением Windows оснащаются клавишей Copilot, которая пришла на смену привычной Win. И эта кнопка действительно уд...

10:00, 27 Май Microsoft возвращает Copilot к классическому виду в Windows 11 Microsoft снова пересматривает подход к интеграции своего ИИ-помощника Copilot в Windows 11. После серии экспериментов компания решила вернуться к зн...

15:00, 07 Май Microsoft Xbox-da Copilot inteqrasiyasından imtina etdi Microsoft oyun məhsullarında süni intellektin roluna yenidən baxır. Şirkətin oyun bölməsinin yeni rəhbəri Ana Şarma açıqlayıb ki, Copilot artıq Xbox ...

17:00, 24 Апр Microsoft разрешила удалять Copilot с ПК, но далеко не всем Microsoft объявила, что IT-администраторы теперь могут удалить ИИ-помощника Copilot с корпоративных устройств с помощью новой политики. Она стала дос...

11:00, 12 Июн Microsoft разрешила функциям Copilot+ PC работать на видеокартах Nvidia Microsoft смягчила одно из своих строгих ограничений, ранее установленных для ПК класса Copilot+ PC — локальные задачи искусственного интеллект...

15:00, 06 Май Microsoft свернёт разработку ИИ-ассистента Copilot для консолей Xbox Новый руководитель направления Xbox Аша Шарма (Asha Sharma) объявила о сворачивании работы над мобильной версией помощника Copilot и полной остановке...

00:00, 28 Май WL: Windows 11 появилась скрытая функция удаления ИИ-помощника Copilot Microsoft добавила в Windows 11 возможность полностью удалить ИИ-помощника Copilot с компьютера. Соответствующую опцию после обновления ОС обнаружили...

00:00, 05 Май Microsoft не удалит Copilot из Windows 11, а просто замаскирует ИИ-функции Microsoft, которая навлекла на себя недовольство пользователей из-за повсеместного насаждения помощника с искусственным интеллектом Copilot в Windows...

15:00, 30 Май Microsoft выпустит суперприложение со всеми ИИ-сервисами Copilot сразу Microsoft до сих пор не решила одну насущную проблему: в ассортименте компании значится слишком много различных помощников с искусственным интеллекто...

19:00, 02 Июн На конференции Microsoft Build представят суперприложение Copilot и новые модели ИИ Ни для кого не секрет, что доверие к Windows и GitHub сейчас находится на рекордно низком уровне. Microsoft осознала весь масштаб проблем лишь в конц...

08:00, 27 Май Microsoft подтвердила планы по интеграции Copilot в панель задач Windows 11 Судя по опубликованному документу, новая функция под названием Ask Copilot для Windows 11 дебютирует уже этим летом. Эта функция, впервые представлен...

10:00, 01 Май Microsoft: у Copilot более 20 млн платных корпоративных пользователей, и они действительно его используют Гендиректор Microsoft Сатья Наделла (Satya Nadella) заявил в ходе конференции по итогам квартала, что у ИИ-помощника Copilot в Microsoft 365 насчитыв...

16:00, 18 Май Microsoft разрешит переназначать клавишу Copilot после жалоб пользователей Microsoft признала, что клавиша Copilot, которая начала появляться на новых ПК в 2024 году, нарушила привычные рабочие процессы части пользователей, ...

01:00, 27 Апр Microsoft интегрировала ИИ Copilot в офисные приложения Word, Excel и PowerPoint Microsoft объявила о расширении функциональности ИИ-ассистента Copilot, который стал доступен для всех пользователей подписок Microsoft 365 Copilot и...

09:00, 23 Май Microsoft разрешит скрыть плавающую кнопку Copilot в приложениях Office На следующей неделе Microsoft выпустит обновления для приложений пакета Office, которые позволят пользователям отключить плавающую кнопку Copilot. В ...

00:00, 30 Май ИИ-помощник Microsoft 365 Copilot получил двойное ускорение и новый дизайн Обновление уже начало распространятьсяКомпания Microsoft объявила о запуске масштабного обновления для своего ИИ-помощника Microsoft 365 Copilot, кот...

03:00, 17 Июн Новая статья: Обзор ультрабука ASUS Zenbook A16 (UX3607OA) с Copilot+ PC: ИИ на марше Очередной ультрабук эры искусственного интеллекта врывается в наши серые будни с ещё более мощным процессором Snapdragon X2 Elite Extreme, увеличенны...

21:00, 31 Май Microsoft перевела GitHub Copilot с подписки на оплату за токены — пользователи недовольны Похоже, что в ближайшее время мелким компаниям придётся пересмотреть целесообразность использования сервиса GitHub Copilot. Дело в том, что Microsoft...

17:00, 28 Май CHUWI запускает новый CoreBook Air: Copilot+ PC с 2.8K-дисплеем и Intel Lunar Lake Компания CHUWI официально представила совершенно новый CoreBook Air — ноутбук нового поколения класса Copilot+ PC, сочетающий......

19:00, 06 Май Microsoft прекращает разработку Gaming Copilot для консолей Xbox и мобильных устройств Глава Xbox Аша Шарма (Asha Sharma) объявила об отказе от Gaming Copilot на мобильных устройствах и прекращении разработки ИИ-помощника для игровых ко...

01:00, 25 Май Стартапы массово переходят на Claude Code, а GitHub Copilot теряет позиции ИИ-помощник Claude Code от Anthropic быстро становится основным инструментом разработки в технологических стартапах, вытесняя Cursor и GitHub Copilot...

09:00, 06 Май ИИ-помощник Copilot начал присваивать себе заслуги программистов, но Microsoft уже всё починила Редактор программного кода Microsoft VS Code начал добавлять приписку об участии помощника с искусственным интеллектом Copilot в проекты, даже если п...

06:00, 28 Апр Microsoft радикально обновила Copilot: теперь он сам выполняет задачи в Word, Excel и PowerPoint Microsoft объявила о крупном обновлении Copilot для офисных приложений Microsoft Word, Microsoft Excel и Microsoft PowerPoint....

23:00, 25 Май Copilot вернулся в Windows 11 в виде боковой панели, которая потеснит все остальные окна Microsoft вернула ИИ-помощника Copilot в Windows 11 в формате боковой панели — именно в том виде, который компания продвигала при запуске в 202...

18:00, 22 Май Microsoft разрешит убирать раздражающую кнопку ИИ-помощника Copilot в Word, Excel и PowerPoint Microsoft обновит офисные приложения Word, Excel, PowerPoint и разрешит пользователям убрать плавающую кнопку встроенного ИИ-помощника Copilot. Кнопк...

14:00, 15 Май Earth Copilot: NASA и Microsoft открыли глобальный доступ к спутниковому мониторингу воды Совместный проект NASA и Microsoft Earth Copilot, завершённый в мае 2026 года, решает давнюю проблему: гигантский объём спутниковых данных о водных р...

16:00, 23 Апр Пользователей GitHub Copilot принудительно переведут на новую модель оплаты. Программистам это не понравится Вслед за ограничениями на регистрацию новых пользователей сервис ИИ-помощника программиста GitHub Copilot переводит действующих подписчиков на модель...

15:00, 16 Май Кто бы мог подумать: Microsoft подавляет конкуренцию с помощью Word, Copilot и Teams. Запущено расследование Управление по защите конкуренции и рынков Великобритании в мае 2026 г. начало расследование в отношении экосистемы программного обеспечения для бизне...

23:00, 16 Май Copilot в Microsoft Edge научился анализировать информацию со всех открытых вкладок одновременно Корпорация Microsoft добавит собственному чат-боту Copilot возможность собирать информацию со всех одновременно открытых вкладок в браузере Edge, соо...

11:00, 24 Апр Microsoft добавила в Word, Excel и PowerPoint ИИ-агента Copilot и открыла его для всех подписчиков Microsoft 365 Помощник с искусственным интеллектом Copilot стал доступным для всех пользователей офисного пакета Microsoft 365, сообщил софтверный гигант. ИИ-агент...