Azure AD-bug maakt brute forcing inloggegevens mogelijk

Een nieuwe bug in Azure Active Directory (AD) maakt het voor hackers mogelijk om via brute force inloggegevens naar boven te halen. Deze inlogpogingen worden daarbij niet gelogd. Uit onderzoek van SecureWorks blijkt, zo bericht Ars Technica, dat het protocol voor de Azure Active Directory Seamless Single Sign-On (SSO)-dienst een kwetsbaarheid bevat. Met deze kwetsbaarheid […]
techzine
29-09-2021 15:08