Hack Alerta
Tag

Tag: conditional-access

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a conditional-access.

ConsentFix: ataque OAuth engana fluxos do Microsoft Entra

Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).

08/01/2026 10:02 Cloud #conditional-access

Outras tags relevantes