
Neue Umgehungstechnik in Microsoft Entra ID prüft gestohlene Zugangsdaten ohne erfolgreiche Anmeldung
Proofpoint beobachtet zwei Kampagnen, die per OAuth-Client-ID-Spoofing Konten und Passwörter in Microsoft Entra ID prüfen.

Proofpoint beobachtet zwei Kampagnen, die per OAuth-Client-ID-Spoofing Konten und Passwörter in Microsoft Entra ID prüfen.

Pentera stellt einen MCP-Server vor, der Validierungsdaten direkt in KI-gestützte Sicherheitsabläufe einspeist.

Forscher fanden bei 85 Wallet-Erweiterungen eingebaute Lecks, die Adressen verknüpfen und Nutzer seitenübergreifend identifizierbar machen.

ESET und CERT/CC warnen vor 11 alten, weiter vertrauten UEFI-Shims, die Secure Boot trotz aktueller Systeme aushebeln können.
