TAG

#SharePoint

9 篇文章

TechLab 所有關於「SharePoint」嘅文章、評測同教學,由最新排起。

SharePoint 兩漏洞串成免登入 RCE:自建 Server 要補兩批更新Tech News

SharePoint 兩漏洞串成免登入 RCE:自建 Server 要補兩批更新

Rapid7 公開 SharePoint 身分驗證漏洞 PoC 後一日,蜜罐已錄得疑似照用同一套方法嘅請求。自建 SharePoint Server 2016、2019 同 Subscription Edition 都要核對 7 月及 8 月更新,亦要翻查 IIS、ULS 同 server 行為紀錄;SharePoint Online 唔喺受影響名單。

29 天前
SharePoint 兩漏洞可串連攻入 server:管理員要即刻更新同查入侵跡象Tech News

SharePoint 兩漏洞可串連攻入 server:管理員要即刻更新同查入侵跡象

Rapid7 證實 CVE-2026-55040 同 CVE-2026-63520 可以串連,攻擊者毋須登入都有機會喺自建 SharePoint Server 執行程式碼。完整攻擊鏈暫未見實際濫用證據,不過驗證繞過資料已公開,管理員唔應等攻擊出現先更新。

1 個月前
瑞士政府 SharePoint 疑遭入侵:裝完更新都要查清攻擊者走咗未Tech News

瑞士政府 SharePoint 疑遭入侵:裝完更新都要查清攻擊者走咗未

瑞士聯邦 IT 部門處理 SharePoint 更新期間發現異常,約 200 個帳戶憑證受影響。事件未證實由邊個漏洞引起,但提醒地端 SharePoint 管理員:裝好修補只係第一步,仲要追查 web shell、IIS machine key 同異常帳戶活動。

1 個月前
SharePoint 漏洞已遭利用:更新完仍要換 machine keysTech News

SharePoint 漏洞已遭利用:更新完仍要換 machine keys

CVE-2026-50522 已經有活躍攻擊,目標仲包括 SharePoint machine keys。管理員除咗安裝 7 月安全更新,亦要調查有冇入侵痕跡同輪換金鑰,否則攻擊者可能喺漏洞修補後繼續存取系統。

2 個月前
SharePoint 漏洞可偷 machine keys,裝完更新都要換匙查入侵Tech News

SharePoint 漏洞可偷 machine keys,裝完更新都要換匙查入侵

CVE-2026-50522 已有公開 PoC,研究人員其後喺 honeypot 見到針對 machine keys 嘅攻擊請求。管理員除咗更新 SharePoint Server,亦要翻查入侵跡象,再輪換 keys 同可能外洩嘅 credentials。

2 個月前
GitHub 假 repo 扮正版軟件散毒:撳 README 下載前點樣驗明正身Tech News

GitHub 假 repo 扮正版軟件散毒:撳 README 下載前點樣驗明正身

Arctic Wolf 發現近 300 個 GitHub repo 冒充知名軟件同保安品牌,README 再將人帶去下載 BoryptGrab 類竊資軟件。個 repo 睇落企理,唔代表入面嘅程式可信;開發者下載前要查清楚擁有者、官方網站、release 來源同簽署資料。

2 個月前
Microsoft 一口氣補 570 個漏洞:Windows 用戶今次唔好再拖更新Tech News

Microsoft 一口氣補 570 個漏洞:Windows 用戶今次唔好再拖更新

Microsoft 七月 Patch Tuesday 修補量創新高,當中兩個零日漏洞已有人用嚟發動攻擊。個人 Windows 用戶應盡快裝累積更新;公司 IT 就要先處理 SharePoint Server 同 AD FS。至於 570 呢個數字,AI 有份推高發現量,但唔代表全部漏洞都由 AI 搵到。

2 個月前
微軟 7 月修補 622 個漏洞:Windows 用戶同 SharePoint 管理員要先做咩Tech News

微軟 7 月修補 622 個漏洞:Windows 用戶同 SharePoint 管理員要先做咩

微軟 7 月安全更新官方口徑涵蓋 622 個 Microsoft CVE,另有 428 個 Chromium CVE;唔同報道嘅 570、576 都係統計範圍唔同。真正要插隊處理嘅係已有人利用嘅 SharePoint Server 同 ADFS 漏洞,一般 Windows 用戶照裝累積更新就得,唔使當每部 PC 都正受攻擊。

2 個月前
SharePoint Server 三項漏洞俾人利用緊:自建系統即刻更新兼查入侵Tech News

SharePoint Server 三項漏洞俾人利用緊:自建系統即刻更新兼查入侵

CISA 警告三項 SharePoint Server 漏洞正遭利用,攻擊者仲會偷 IIS machine key 留低長期入口。今次唔關 SharePoint Online;自建 2016、2019 同 Subscription Edition 要更新、查入侵,再按正確次序換 key。

2 個月前