fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/
Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.
La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.
Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro Net...
Leer artículo →Cisco ha publicado una nueva ronda de actualizaciones de seguridad para las plataformas Crosswork y el software Secure Workload como parte de una revisión inter...
Leer artículo →Comcast está promocionando la detección de movimiento por Wi-Fi como parte de su nueva plataforma de protección para el hogar Xfinity Shield, que permite a los...
Leer artículo →