Microsoft виправила критичну вразливість Entra ID, яка дозволяла імітацію Global Admin між тенантами☁️
Microsoft усунула критичну ваду в Entra ID (CVE-2025-55241, CVSS 10.0) – помилку перевірки токенів, яка дозволяла зловмисникам імітувати будь-якого користувача, включаючи Global Administrators, між різними тенантами. Вразливість, виявлена дослідником Dirk-jan…
Читати далі