Jedno kliknięcie wystarczyło, aby Copilot wysłał twoje maile hakerom

Badacze Varonis znaleźli w Microsoft Copilot lukę CVE-2026-24301, którą wystarczyło aktywować jednym kliknięciem spreparowanego linku, aby wykraść dane z Gmaila, kalendarza czy Dysku Google podpiętych przez OAuth. Microsoft łatał błąd osiem miesięcy, poprawkę wydał dopiero 18 sierpnia.
z- 37
- #
- #
- #
- #
















