Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Microsoft exigirá declaraciones SBOM y VEX para los controladores de Windows a partir de marzo de 2027.

Microsoft publicó recientemente una entrada oficial en su blog anunciando revisiones a los requisitos de certificación de su Programa de Compatibilidad de Hardw...

Leer artículo →
03 DE SEPTIEMBRE, 2026

Una IA capaz de dudar puede optimizar el descubrimiento científico.

Un equipo de la EPFL ha desarrollado un marco que entrena modelos de lenguaje a gran escala para crear sistemas de IA capaces de encontrar la configuración ópti...

Leer artículo →
03 DE SEPTIEMBRE, 2026

Microsoft Teams y Outlook fallan tras las actualizaciones de agosto de 2026 en dispositivos basados ​​en ARM.

Microsoft ha confirmado un problema conocido que provoca que Microsoft Teams y el nuevo Outlook para Windows se bloqueen o no se inicien en equipos con arquitec...

Leer artículo →