L’ANALISI TECNICA

Vulnerabilità nOAuth in Microsoft Entra ID: così rubano account completi nelle app SaaS



Indirizzo copiato

Una nuova ricerca rivela un rischio persistente legato alla vulnerabilità nOAuth in Microsoft Entra ID, che interessa le applicazioni SaaS aziendali. Ecco tutti i dettagli e come mitigare eventuali abusi della tecnologia di accesso

Pubblicato il 14 lug 2025

Eric Woodruff

Chief Identity Architect, Semperis



Vulnerabilità nOAuth in Microsoft Entra ID

La vulnerabilità denominata nOAuth, individuata in Microsoft Entra ID, permette la compromissione completa degli account nelle applicazioni SaaS vulnerabili con uno sforzo minimo da parte degli attaccanti, costituendo un serio pericolo per le aziende che utilizzano le integrazioni cross-tenant di Entra.

Continua a leggere questo articolo

Articoli correlati