Новости
Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft
Пока Microsoft радостно рапортует о патчах, китайские APT-группы уже успели разобрать июльский фикс SharePoint, обойти его и взломать половину планеты. Уязвимость CVE-2025-53770, известная как ToolShell, позволяла хакерам скипнуть аутентификацию и исполнять код на серверах Microsoft SharePoint. Проблему вроде как залатали летом — но, сюрприз, патч оказался дырявым, и