GoYou Flash Briefing

ConsentFix v3: nuova minaccia automatizzata per account Microsoft Azure


Listen Later

ConsentFix v3, evoluzione di un attacco OAuth phishing, automatizza il bypass di MFA su account Microsoft Azure. La tecnica sfrutta servizi legittimi come Pipedream per token exfiltration e Specter Portal per post-exploitation. Mitigazione complessa ma possibile con token binding e restrizioni app.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash BriefingBy Sebastiano — GoYou.it