Ich bin ja ohnehin kein großer #SharePoint-Freund, aber es gibt eine Sache, die mich mit Abstand am meisten nervt: Die Zeit, die vergehen kann, bevor eine Einstellung auch wirklich in der Oberfläche wirksam wird.
Ich hab das Label für einen Filter angepasst und warte jetzt seit ~15 Minuten, dass das jetzt auch entsprechend angezeigt wird...
Patchday: Microsoft closes $100,000 gap in SharePoint from hacker competition
Update collection published: To prevent attacks, admins should ensure that their Microsoft products are up to date.
Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
Update-Sammlung veröffentlicht: Um Attacken vorzubeugen, sollten Admins sicherstellen, dass ihre Microsoft-Produkte auf dem aktuellen Stand sind.
Ok, das hatte ich auch noch nicht: Bei #SharePoint hängt der Inhalt einer Seite hinter einem absoluten(!) Link davon, auf welcher Seite man den Link angeklickt hat...
You know you're at a low point with your current #job when you go to access the Sharepoint or some network facility and its unavailable and your first thought is "Yes, they've locked me out! Maybe I'm getting packaged out."
In reality its just bad IT. How does #SharePoint go down, its managed by fcking Microsoft.
("AI written code makes up 35%+") Ooooohhhhhh
Finally! I've broken #Sharepoint
iX-Workshop: Microsoft Teams sicher und effizient administrieren
Lernen Sie, wie Sie mit Microsoft Teams eine sichere und effiziente Arbeitsumgebung einrichten, verwalten und an die Bedürfnisse des Unternehmens anpassen.
#Infinity365 steht an!
Ich spreche am 24.+25.06. in Salzburg über: #OneDrive: 300k File Limit
Shortcuts vs. Sync
Retention & HeroLink
Copilot & Governance
Anmeldung: https://infinity365.eu/25/default?AffId=N20WZ
iX-Workshop: Microsoft Teams professionell einrichten und administrieren
Lernen Sie, wie Sie mit Microsoft Teams eine sichere und effiziente Arbeitsumgebung einrichten, verwalten und an die Bedürfnisse des Unternehmens anpassen.
ChatGPT si integra con i cloud: novità per aziende e team
#AI #AssistenteAI #Box #Business #ChatGPT #CloudComputing #GoogleDrive #IntelligenzaArtificiale #Lavoro #Notizie #Novità #OneDrive #OpenAI #Produttività #SharePoint #TechNews #Tecnologia
https://www.ceotech.it/chatgpt-si-integra-con-i-cloud-novita-per-aziende-e-team/
「ChatGPT」の「Deep Reserach」がGmailやGoogle ドライブ、Outlook、Teamsなどと接続可能に/「MCP」でカスタムコネクターを作成することも
https://forest.watch.impress.co.jp/docs/news/2020046.html
#Microsoft #Copilot peut lire des fichiers à accès restreint
Le test fut mené avec Copilot pour #Sharepoint. Les testeurs ont pu lire un fichier protégé contenant des mots de passe alors que Sharepoint n'avait pas autorisé l'accès. Copilot a bypassé la restriction ! L'agent IT a pu afficher tout le contenu normalement inaccessible...
https://www.programmez.com/actualites/copilot-peut-lire-des-fichiers-acces-restreint-37729
Our Red Team found multiple ways to get around SharePoint’s “Restricted View” and exfiltrate data. Here's how...
Jack walks through Red Team methods using OCR and screenshots, Copilot, browser tricks, and HTML scraping to keep and collect data.
No matter the file type (TXT, PPTX, XLSX), there's a way...
Read here: https://www.pentestpartners.com/security-blog/bypassing-sharepoint-restricted-view-to-exfiltrate-data/
If you’re relying on “Restricted View” to protect sensitive data, it’s time to rethink.
#redteam #cybersecurity #infosec #sharepoint #microsoft365 #datasecurity #restrictedview #copilot
OMG. #Microsoft #Copilot bypasses #Sharepoint #security so you don’t have to!
“CoPilot gets privileged access to SharePoint so it can index documents, but unlike the regular search feature, it doesn’t know about or respect any of the access controls you might have set up. You can get CoPilot to just dump out the contents of sensitive documents that it can see, with the bonus feature* that your access won’t show up in audit logs.”
The S in CoPilot stands for Security!
https://pivotnine.com/the-crux/archive/remembering-f00fs-of-old/
KI-Update: Milliardenpoker um OpenAI, KI-Systeme entwickeln Software, LegoGPT
Das "KI-Update" liefert werktäglich eine Zusammenfassung der wichtigsten KI-Entwicklungen.
Who says that #AI isn't helping people in real-life situations?
Consider yourself a bad #hacker, breaking in a company #SharePoint server. With #Microsoft #CoPilot, you're able to determine recent #pentesting reports, plain text #passwords and other crucial information for your attack right away. As if you get direct help by an insider. Amazing.
If you find an interesting sensitive file you don't have reading permission for, you can ask CoPilot to show it to you, overriding all the #security permission measures. Even better: this is not even logged as a file access. No need to clean up afterward.
Exactly the software you will need for your work. #Pentester and attackers could not have asked for a better tool. Your victims will pay for this handy service themselves. Great to get that kind of important support by Microsoft.
Read about that on: https://www.pentestpartners.com/security-blog/exploiting-copilot-ai-for-sharepoint/