Vulnérabilité nOAuth : encore un danger pour 9% des applications SaaS Microsoft Entra après deux ans

Publié le 26 Juin 2025 · Par Sn0wAlice

De nouvelles recherches ont dévoilé une exposition potentielle aux acteurs malveillants dans les applications SaaS de Microsoft Entra, qui pourraient être vulnérables à l'abus d'une faiblesse connue appelée nOAuth. L'entreprise de sécurité identitaire Semperis a analysé 104 applications SaaS et a trouvé neuf d'entre elles susceptibles d'être victimes d'attaques dues à l'abus d'Entra ID cross-tenant.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀