Lỗ hổng Actor token cho phép chiếm quyền quản trị toàn cầu

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Mới đây, các chuyên gia an ninh mạng đã phát hiện lỗ hổng mang mã CVE-2025-55241, lỗ hổng trong cơ chế xác thực của Microsoft Entra ID (trước đây là Azure Active Directory). Lỗ hổng này cho phép một token duy nhất, lấy từ bất kỳ tài khoản thử nghiệm nào, có thể trao cho kẻ tấn công quyền quản trị toàn diện trên mọi tenant Entra ID toàn cầu, từ các tập đoàn Fortune 500 cho đến các doanh nghiệp nhỏ, không có tổ chức nào được coi là an toàn. Nói cách khác, chỉ với một chìa khóa số...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Vừa chiều nay: hố tử thần khổng lồ nuốt chửng con đường ở trung tâm Bangkok
Tin về cơn bão Bualoi, sắp trở thành bão số 10
Cảnh báo: Gia tăng trò giả mạo Captcha nhằm phát tán mã độc, đánh cắp thông tin
Đồng Nai không bầu nhân sự khóa mới, sẽ công bố quyết định của Trung ương
5 cách mà 1/3 người dùng đang tận dụng AI sáng tạo mỗi ngày!
Nguyên quan chức cấp bộ Trung Quốc ăn hối lộ với số tiền đặc biệt lớn, các vi phạm liệt kê cũng "khủng", còn gì là người
Ecovacs tặng cả máy lau sàn khô ướt cho người mua Deebot X11 OmniCyclone
Cách nhanh nhất để biết một bức ảnh có phải do AI tạo ra
NVIDIA đang đặt cược 100 tỷ đô la vào OpenAI, với mục tiêu tận dụng trung tâm dữ liệu 10 gigawatt của mình để thúc đẩy cuộc cách mạng công nghiệp AI
1 phụ nữ Việt Nam bị bắt tại Nhật vì lừa đảo qua mạng, chiếm đoạt số tiền khổng lồ
Back
Top