#SharePoint
SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.
CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi
Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...