Navegación

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

fuente: https://thehackernews.com/2026/07/oauth-client-id-spoofing-lets-attackers.html

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios. Es posible que las detecciones a nivel de aplicación no la detecten.

Últimas noticias

19 DE JULIO, 2026

Project Perception detectará fallos en Windows.

Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como co...

Leer artículo →
19 DE JULIO, 2026

Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA.

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...

Leer artículo →
19 DE JULIO, 2026

X será de código abierto según Musk.

Elon Musk ha anunciado que X será de código abierto «sin excepciones», publicando todo el código tras una revisión de seguridad para garantizar una transparenci...

Leer artículo →