daily cyber × ai intelligence

index

tagged

[CVE-2026-42824]

4 editions · 4 items

June 17, 2026

  • Microsoft 365 Copilot "SearchLeak" chained prompt injection, a race condition, and a CSP bypass into a one-click data-exfiltration path that could pull emails, calendar data, indexed files, and even MFA codes — all via a link pointing at a legitimate microsoft.com domain, defeating URL filtering. Tracked as CVE-2026-42824 and now patched. Varonis Threat Labs, The Hacker News. · AI & Model Security

in Microsoft 365 Copilot 'SearchLeak' Enables One-Click Data Theft as Novo Nordisk Loses Internal AI Models to Extortionists