Un error de Microsoft va permetre a pirates informàtics accedir a més de dues dotzenes d’organitzacions mitjançant tokens Azure AD falsificats
Jordi Mallol2023-07-24T13:12:56+02:00Microsoft va dir el divendres que un error de validació en el seu codi font va permetre que els tokens d'Azure Active Directory (Azure AD) fossin falsificats per un actor maliciós conegut com Storm-0558 utilitzant una clau de signatura de consumidor de compte Microsoft (MSA) per violar dues dotzenes d'organitzacions. Storm-0558 va adquirir una [...]



















