La vulnerabilità denominata nOAuth, individuata in Microsoft Entra ID, permette la compromissione completa degli account nelle applicazioni SaaS vulnerabili con uno sforzo minimo da parte degli attaccanti, costituendo un serio pericolo per le aziende che utilizzano le integrazioni cross-tenant di Entra.
L'ANALISI TECNICA
Vulnerabilità nOAuth in Microsoft Entra ID: così rubano account completi nelle app SaaS
Una nuova ricerca rivela un rischio persistente legato alla vulnerabilità nOAuth in Microsoft Entra ID, che interessa le applicazioni SaaS aziendali. Ecco tutti i dettagli e come mitigare eventuali abusi della tecnologia di accesso
Chief Identity Architect, Semperis

Continua a leggere questo articolo
Argomenti
Canali
SPAZIO CISO
-

Career evolution per CIO e CISO: i dati dell’Empowerment Program 2026
07 Ago 2026 -

Sovranità digitale e AI: le sfide per la leadership IT
05 Ago 2026 -

Cybersecurity360 Awards 2026: le sfide della leadership antifragile
04 Ago 2026 -

Fail securely: perché la vera sicurezza si misura quando i sistemi falliscono
04 Ago 2026 -

Falla in Outlook: apri un’e-mail e ti infettano, non servono più link o allegati
03 Ago 2026








