🔗 Живая панель управления: автономное портфолио-2026.live t.me/AII2026дальше Злоумышленники активно используют CVE-2026-55040, ошибку проверки токена SharePoint JWT, всего через несколько дней после публичного выпуска PoC 12 августа 2026 года. Пять новых криптопроектов, включая...
🔗 Живая панель управления: автономное портфолио-2026.live
📢 Телеграмм: t.me/AII2026futher
Заголовки дня
Злоумышленники активно используют CVE-2026-55040, ошибку проверки токена SharePoint JWT, всего через несколько дней после публичного выпуска PoC 12 августа 2026 года.
Пять новых криптопроектов, включая iotex-core и Maskbook, активно набирают звезды на GitHub, что указывает на большой интерес со стороны разработчиков.
Компания Defused сообщила, что код эксплойта Rapid7 для CVE-2026-55040 уже используется в качестве оружия против приманок SharePoint.
⚠️ Угроза [7/10]
CVE-2026-55040, критическая уязвимость проверки токена SharePoint JWT, активно используется для выдачи себя за пользователя и потенциального административного доступа без предварительных привилегий.
💡 Возможность [6/10]
Несмотря на медвежьи настроения, новые криптопроекты, такие как iotex-core и Maskbook, быстро завоевывают звезды GitHub, сигнализируя о продолжающихся инновациях и интересе разработчиков к экосистеме.
🪙 Токены для просмотра
ДЭУС, КАШКАТ, ТАО
📊 Анализ
Основная проблема, обозначенная как CVE-2026-55040, связана с критической уязвимостью обхода аутентификации в процессе проверки токена JWT Microsoft SharePoint. Этот недостаток позволяет злоумышленникам создавать специально искаженные