Tag: Entra


  • Entra ID-sårbarhed kan kapre enhver virksomheds tenant

    Microsoft har for nylig rettet en alvorlig Entra ID-sårbarhed, som gjorde det muligt for angribere at kapre enhver organisations Azure/Entra ID-tenant. Fejlen opstod som følge af en blanding af gamle actor-tokens og en sårbarhed i Azure AD Graph API. Den gjorde det muligt at overtage tenants uden nem opdagelse. Hvad sårbarheden indebar Sikkerhedsforskeren Dirk-jan Mollema…