Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Los parches de Arista explotaron activamente la vulnerabilidad de día cero de VeloCloud Orchestrator.

Arista Networks ha publicado parches de seguridad para una vulnerabilidad de día cero que está siendo explotada activamente y afecta a las implementaciones loca...

Leer artículo →
23 DE SEPTIEMBRE, 2026

545 hackers lo probaron primero. Ahora XRanges para IA evalúa a tu agente de seguridad.

Los agentes de seguridad autónomos están mejorando en la detección de vulnerabilidades. Sin embargo, nadie tiene una forma precisa de medir su eficacia. Basta c...

Leer artículo →