#microsoft-sharepoint — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #microsoft-sharepoint, aggregated by home.social.
-
Hackers Exploit Microsoft SharePoint Flaws in Ongoing RCE Attacks
Hackers are actively exploiting a pair of Microsoft SharePoint vulnerabilities, chaining them together in a potentially devastating attack that could give them remote control of your system. Threat intelligence firm Defused has detected live probes against its honeypots, sounding the alarm for businesses to take action now.
#Cve202655040 #Cve202663520 #MicrosoftSharepoint #RemoteCodeExecution #RceAttacks
-
Discover how two Microsoft SharePoint vulnerabilities combine to form a critical exploit chain allowing unauthenticated remote code execution.
#MicrosoftSharePoint #Cybersecurity #RemoteCodeExecution #ExploitChain #InfoSec
-
Graubünden nun auch Opfer von Cyberangriff https://www.inside-it.ch/graubuenden-nun-auch-opfer-von-cyberangriff-20260805 - inside-it[.]ch #Patchday #MicrosoftSharePoint #SharePoint #CyberCrime #Datenschutz #privacy
-
Wie inside-it[.]ch bereits berichtete gibt es prominente Stellen in der Verwaltung in der Schweiz, die betroffen sind.
Patch seit Mai verfügbar: #Ransomware attackiert #MicrosoftSharepoint | Security https://www.heise.de/news/Ransomware-attackiert-ungepatchte-Sharepoint-Instanzen-11410721.html #Malware #Patchday
-
Die mutmasslichen Einfallstore für den Angriff auf den Bund - inside-it[.]ch
Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.
https://www.inside-it.ch/die-mutmasslichen-einfallsore-fuer-den-angriff-auf-den-bund-20260806 #SharePoint #Patchday #MicrosoftSharePoint
-
Bundesamt für Informatik sperrt Server-Zugriff nach Cyberangriff - inside-it[.]ch
Das BIT hat einen Angriff auf seine #Sharepoint-Server entdeckt. Mehrere Benutzerkonten wurden kompromittiert.
https://www.inside-it.ch/bundesamt-fuer-informatik-sperrt-server-zugriff-nach-cyberangriff-20260804 #Datenschutz #privacy #Microsoft #MicrosoftSharepoint
-
#MicrosoftSharePoint: Angriffe auf weitere Sicherheitslücke | Security https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html #SharePoint #Microsoft #Patchday #Exploit #CyberCrime
-
Microsoft adds screenshot blocking on Purview-protected PDFs in the Edge browser and OneDrive and SharePoint PDF viewers.
#MicrosoftEdge #MicrosoftOneDrive #MicrosoftSharePoint #Microsoft #Microsoft365 #Screenshots #PDF #DataProtection
-
#Patchday: Angreifer attackieren Edge und #Microsoft #SharePoint Server | Security https://www.heise.de/news/Patchday-Angreifer-attackieren-Edge-und-Microsoft-SharePoint-Server-11257867.html #MicrosoftEdge #MicrosoftSharePoint
-
https://winbuzzer.com/2026/04/15/microsoft-april-2026-patch-tuesday-fixes-167-flaws-xcxwbn/
Microsoft April 2026 Patch Tuesday Fixes 167 Flaws, 2 Zero-Days
#PatchTuesday #Microsoft #Security #Cybersecurity #ZeroDayVulnerabilities #MicrosoftSharePoint #MicrosoftDefender #Windows #Windows11 #MicrosoftWindows #WindowsUpdate #RemoteCodeExecution
-
#Microsoft ändert Löschverhalten von #OneDrive | heise online https://www.heise.de/news/Microsoft-aendert-Loeschverhalten-von-OneDrive-11248240.html #SharePoint #MicrosoftOneDrive #MicrosoftSharePoint
-
OneDrive Will Stop Sending Deleted Files to Local Recycle Bin
#OneDrive #Microsoft #Microsoft365 #MicrosoftSharePoint #MicrosoftWindows #macOS #CloudStorage #DataManagement #SharePoint #Windows11
-
Microsoft Redesigns Copilot Notebooks with AI Agents and Quick Create Feature
#AI #Copilot #Microsoft #Microsoft365Copilot #Microsoft365 #CopilotNotebooks #AIAgents #BigTech #Software #MicrosoftSharePoint #MicrosoftOneDrive #MicrosoftOneNote
-
🔴 #OSXP 2025 : H-30 minutes pour notre conférence de 14h00 en salle 3, intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)
🎙️ Intervenants :
👤 Xavier Quilliet, #DSI chez #Ayming
👤 Guy-Christian Facia, consultant chez Arawa#️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud
-
🔴 #OSXP 2025 : ne manquez pas notre conférence d'aujourd'hui à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)
🎙️ Intervenants :
👤 Xavier Quilliet, #DSI chez #Ayming
👤 Guy-Christian Facia, consultant chez Arawa#️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud
-
📢 #OSXP 2025 : ne manquez pas notre conférence le mercredi 10 décembre à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)
🎙️ Intervenants :
👤 Xavier Quilliet, #DSI chez #Ayming
👤 Guy-Christian Facia, consultant chez Arawa#️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud
-
Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy
Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.
Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.
Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.
Sektor publiczny na celowniku
Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.
Luki w aplikacjach to otwarta brama
Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).
Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.
„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.
MFA to za mało
Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.
Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.
Jak się bronić?
Cisco Talos rekomenduje cztery kluczowe działania:
- Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
- Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
- Wzmocnienie zasad MFA i monitorowanie prób logowania.
- Pełną analizę logów bezpieczeństwa.
Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych
#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell
-
📢 #OSXP 2025 : ne manquez pas notre conférence le mercredi 10 décembre à 14h00 (salle 3), intitulée : "Nextcloud, un remplaçant de #SharePoint dans le secteur privé" (durée 20 min.)
🎙️ Intervenants :
👤 Xavier Quilliet, #DSI chez #Ayming
👤 Guy-Christian Facia, consultant chez Arawa#️⃣ #OSXP2025 #OSXP25 #LogicielsLibres #GAFAM #Microsoft #MicrosoftSharePoint #FOSS #FLOSS #TransfoNum #ColTer #Nextcloud
-
Dokumentenmanagement leicht gemacht – SharePoint Online im Zusammenspiel mit der PnP Modern Search
-
Wie sich Informationen im DMS schneller finden lassen: mit Filter, Vorschau und KI
-
Cómo conectar Microsoft SharePoint con Power BI puede transformar tu empresa
https://powerups.es/como-conectar-microsoft-sharepoint-con-power-bi-puede-transformar-tu-empresa/
-
Microsofts #Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren | Security https://www.heise.de/news/Microsofts-Sharepoint-Luecken-Die-Zero-Days-die-vielleicht-gar-keine-waren-10505387.html #Microsoft #MicrosoftSharepoint
-
ToolShell: a story of five vulnerabilities in Microsoft SharePoint – Source: securelist.com https://ciso2ciso.com/toolshell-a-story-of-five-vulnerabilities-in-microsoft-sharepoint-source-securelist-com/ #Vulnerabilitiesandexploits #rssfeedpostgeneratorecho #zerodayvulnerabilities #microsoftsharepoint #CyberSecurityNews #vulnerabilities #GReATresearch #securelistcom #ToolShell
-
Drei Universitäten in NRW kämpfen mit schwerwiegenden Schwachstellen in ihren IT-Systemen. Für Studierende wird es unbequem.#IT #Panne #MicrosoftSharepoint #Universität #Studenten #Studierende #Portal #Sicherheitslücke #Schwachstelle #bsi
Sharepoint: Drei NRW-Unis von IT-Schwachstellen betroffen -
Global hack on Microsoft Sharepoint hits U.S., state agencies, researchers say
https://www.washingtonpost.com/technology/2025/07/20/microsoft-sharepoint-hack/
#HackerNews #GlobalHack #MicrosoftSharepoint #Cybersecurity #StateAgencies #Researchers
-
#Patchday: Angreifer attackieren #Windows :windows: und verschaffen sich System-Rechte | Security https://www.heise.de/news/Patchday-Angreifer-attackieren-Windows-und-verschaffen-sich-System-Rechte-10194938.html #Microsoft #SharePoint #MicrosoftSharePoint #MicrosoftOffice #MicrosoftHyperV #HyperV
-
Angreifer missbrauchen #Sharepoint-Sicherheitsleck für Codeschmuggel | Security https://www.heise.de/news/Angreifer-missbrauchen-Sharepoint-Sicherheitsleck-fuer-Codeschmuggel-9992541.html #exploit #Microsoft #MicrosoftSharepoint #Patchday