Исследователи из Varonis Threat Labs обнаружили уязвимость в Microsoft 365 Copilot Enterprise Search, которая позволяла злоумышленникам извлекать письма, данные календаря и файлы всего одним кликом. Уязвимость, получившая идентификатор CVE-2026-42824, объединяла три ошибки, включая инъекцию параметров и гонку условий. Атака использовала доверенный домен microsoft.com, что делало её незаметной...