Szigorúbb védelmet kap a Microsoft bejelentkező oldala

​A Microsoft újabb szigorítás bevezetését tervezi az Entra ID authentikáció kapcsán.
 

A Microsoft jelezte, hogy a hitelesítésekre szolgáló weboldalain olyan módosításokat fog eszközölni, amelyek a CSP (Content Security Policy) megerősítésével, kiterjesztésével járnak, és megnehezítik a külső forrásból származó scriptekkel történő visszaéléseket.
 
Az új védelmi eljárás bevezetését követően jelentősen csökkenni fog az XSS (cross-site scripting) típusú támadások kockázata, ezáltal a hitelesítő adatok ellopásának és az azokkal történő visszaéléseknek is kisebb lesz a valószínűsége.
 
A biztonsági frissítés kizárólag a webböngészőkből történő hitelesítési folyamtokra terjed majd ki a "login.microsoftonline.com" URL-ek esetében. A Microsoft Entra External ID nem lesz érintett.
 
"Ez a frissítés egy további biztonsági réteget fog jelenteni, amely biztosítja, hogy csak olyan scriptek futhassanak a hitelesítések során, amelyek megbízható, Microsoft domainek alól származnak. A nem hiteles és befecskendezett kódok blokkolása meg fog történni a bejelentkezések során" - közölte a Microsoft.
 
Az új védelmi megoldás bevezetésére 2026 októberében fog sor kerülni. Addig a Microsoft azt kéri a szervezetektől, hogy ellenőrizzék, nem okoz-e fennakadásokat ez a fajta kiterjesztett biztonság. Különösen egyes webböngészők bővítményei esetén lehetnek problémák, amelyek használatát amúgy a Microsoft nem is ajánlja.
 
  1. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  2. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

  3. 3

    A GeoServerhez egy biztonsági frissítés vált elérhetővé.

  4. 4

    A libpng négy sebezhetőség miatt kapott frissítést.

  5. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  6. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

  7. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  8. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

  9. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  10. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség