Przez błąd w obsłudze deep linków można było (w pewnych warunkach) przejąć konto Microsoft

sekurak.pl 2 tygodni temu

Badacz bezpieczeństwa Khaled Mohamed odkrył podatność (CVE-2026-26123), która umożliwiała przejęcie konta Microsoft po zeskanowaniu kodu QR przy konfigurowaniu uwierzytelniania dwuetapowego, o ile na urządzeniu użytkownika była zainstalowana złośliwa aplikacja. TLDR: Wszystko zaczyna się, gdy użytkownik konfiguruje aplikację Microsoft Authenticator (narzędzie do uwierzytelniania dwuetapowego) na swoim telefonie. Aby z niej skorzystać,...

Idź do oryginalnego materiału