Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo →
11 DE SEPTIEMBRE, 2026

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...

Leer artículo →
11 DE SEPTIEMBRE, 2026

Fallos en los Servicios de Escritorio remoto en servidores Windows tras la actualización de septiembre

Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...

Leer artículo →