Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

21 DE JULIO, 2026

La vulnerabilidad de día cero LegacyHive de Windows recibe parches no oficiales y gratuitos.

Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes es...

Leer artículo
21 DE JULIO, 2026

Un nuevo ataque de Bit2Watt podría permitir a los usuarios de la nube interrumpir las redes eléctricas sin necesidad de una vulnerabilidad.

Un usuario de la nube que solo utilice acceso a GPU convencionales puede modificar el consumo energético de un centro de datos con la suficiente rapidez como pa...

Leer artículo
21 DE JULIO, 2026

Prowler: Plataforma de seguridad en la nube abierta.

Prowler es la plataforma de seguridad en la nube de código abierto más utilizada del mundo, que automatiza la seguridad y el cumplimiento normativo en cualquier...

Leer artículo