Hack Alerta
Tag

Tag: microsoft-enra

1 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a microsoft-enra.

ConsentFix: ataque OAuth engana fluxos do Microsoft Entra

Pesquisadores documentaram o ConsentFix: ataque OAuth que usa fluxos legítimos do Microsoft Entra para extrair códigos de autorização expostos em páginas de erro e permitir que invasores resgatem tokens, contornando Conditional Access. A detecção depende de correlação entre sign‑ins interativos e não interativos na janela de validade do código (~10 minutos).

08/01/2026 10:02 Cloud #microsoft-enra

Outras tags relevantes