d1g3st. Читати в Telegram

Rogue external MFA providers can steal passwords during logins

Як ця новина вийшла в дайджесті

Дослідники показали атаку TrustSink — спосіб крадіжки паролів через реєстрацію шкідливого зовнішнього MFA-провайдера в Microsoft Entra; для атаки потрібен вже скомпрометований адміністраторський акаунт

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,59
Множники, з яких склався ранг
0,59 = 0,80 релевантність × 0,72 свіжість · 8,5 год × 1,00 резонанс · 1 видання × 1,02 вага джерела

«Новина про вразливість у системах багатофакторної аутентифікації — це про безпеку і програмне забезпечення.» — класифікатор, 0,80

Ще з теми Software development того дня

Увесь випуск за 23 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →