Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

09 DE AGOSTO, 2026

Microsoft lanzará un nuevo informe de detección de seguridad en Teams.

Microsoft se prepara para lanzar un nuevo Informe de detección de seguridad en el centro de administración de Teams, que proporcionará a los administradores una...

Leer artículo
09 DE AGOSTO, 2026

Deja de perder horas cortando el silencio: el editor automático lo hace por ti.

Ya sabes cómo funciona: has grabado un vídeo largo y ahora tienes que verlo completo, eliminando cada pausa incómoda, cada tos, cada momento en el que te quedas...

Leer artículo
09 DE AGOSTO, 2026

Comprimir imágenes en lotes sin nunca subirlos.

Tienes una carpeta llena de capturas de pantalla que necesitas comprimir antes de enviarlas a una solicitud de extracción, o tal vez un cliente te acaba de envi...

Leer artículo