fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/
Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.
La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.
Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro"...
Leer artículo →Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes e...
Leer artículo →Aprenda SSH desde la primera conexión hasta la infraestructura empresarial de confianza cero en 54 capítulos completos que abarcan autenticación, seguridad, tun...
Leer artículo →