CISA lisas oma KEV-kataloogi neli kriitilist ja aktiivselt ära kasutatavat haavatavust, mis mõjutavad macOSi, SharePointi, vCenterit ja Microsoft IKE-teenust, sealhulgas CVE-2026-65400 CVSS-skooriga 9,8.
Äsja avastatud Pythoni implantaat TWINLOOT kasutab käsu- ja juhtimisinfrastruktuurina täielikult SharePoint Online’i ja Microsoft Teamsi, mis võimaldab tal kõrvale hoiduda klassikalistest võrgupõhistest avastamismehhanismidest.
Äsja avastatud Pythoni implantaat TWINLOOT kasutab SharePoint Online’i ja Microsoft Teamsit täieõigusliku käsu- ja juhtimisinfrastruktuurina, mis võimaldab tal mööda hiilida traditsioonilistest võrgupõhistest tuvastusmehhanismidest.
TWINLOOT kasutab ohvri SharePointi, Teamsi TURN-teenust ja Edge’i seanssi käsu- ja juhtimiskanalitena legitiimse Microsofti taristu sees, hoides niiviisi kõrvale tuvastussüsteemidest, mis usaldavad Microsofti liiklust automaatselt.
Kriitilist SharePointi autentimise mööduslahendust võimaldavat turvanõrkust (CVE-2026-55040, CVSS 9,1) rünnatakse aktiivselt pärast PoC-koodi avaldamist, mistõttu tuleks paikamata süsteemid viivitamatult uuendada.