ChocoPoC: Malware em PoCs falsas no GitHub ameaça pesquisadores de segurança

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma falha grave no Microsoft SharePoint Server ao seu catálogo de Vulnerabilidades Conhecidas Exploitadas (KEV). A vulnerabilidade, identificada como CVE-2026-45659 e com pontuação CVSS de 8.8, permite a execução remota de código devido à desserialização de dados não confiáveis. A Microsoft já havia corrigido […]

ChocoPoC: Malware em PoCs falsas no GitHub ameaça pesquisadores de segurança

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma grave vulnerabilidade no Microsoft SharePoint Server em seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), após evidências de exploração ativa. Identificada como CVE-2026-45659, essa falha de execução remota de código resulta da desserialização de dados não confiáveis e possui um escore CVSS de 8.8. […]