
Sign up to save your podcasts
Or


ConsentFix v3, evoluzione di un attacco OAuth phishing, automatizza il bypass di MFA su account Microsoft Azure. La tecnica sfrutta servizi legittimi come Pipedream per token exfiltration e Specter Portal per post-exploitation. Mitigazione complessa ma possibile con token binding e restrizioni app.
Leggi su GoYou
By Sebastiano — GoYou.itConsentFix v3, evoluzione di un attacco OAuth phishing, automatizza il bypass di MFA su account Microsoft Azure. La tecnica sfrutta servizi legittimi come Pipedream per token exfiltration e Specter Portal per post-exploitation. Mitigazione complessa ma possibile con token binding e restrizioni app.
Leggi su GoYou