La vulnerabilità denominata nOAuth, individuata in Microsoft Entra ID, permette la compromissione completa degli account nelle applicazioni SaaS vulnerabili con uno sforzo minimo da parte degli attaccanti, costituendo un serio pericolo per le aziende che utilizzano le integrazioni cross-tenant di Entra.
L’ANALISI TECNICA
Vulnerabilità nOAuth in Microsoft Entra ID: così rubano account completi nelle app SaaS
Una nuova ricerca rivela un rischio persistente legato alla vulnerabilità nOAuth in Microsoft Entra ID, che interessa le applicazioni SaaS aziendali. Ecco tutti i dettagli e come mitigare eventuali abusi della tecnologia di accesso
Chief Identity Architect, Semperis

Continua a leggere questo articolo
Argomenti
Canali
Con o Senza – Galaxy AI per il business












