Rogue external MFA providers can steal passwords during logins
Як ця новина вийшла в дайджесті
Дослідники показали атаку TrustSink — спосіб крадіжки паролів через реєстрацію шкідливого зовнішнього MFA-провайдера в Microsoft Entra; для атаки потрібен вже скомпрометований адміністраторський акаунт
Повний текст — на сайті видання
Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →
Як новина потрапила у випуск
Множники, з яких склався ранг
0,59
=
0,80
релевантність
×
0,72
свіжість · 8,5 год
×
1,00
резонанс · 1 видання
×
1,02
вага джерела
«Новина про вразливість у системах багатофакторної аутентифікації — це про безпеку і програмне забезпечення.» — класифікатор, 0,80
Ще з теми Software development того дня
Увесь випуск за 23 вересня
Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →