Source |
Bleeping Computer |
Identifiant |
8666183 |
Date de publication |
2025-04-22 11:02:35 (vue: 2025-04-22 15:07:15) |
Titre |
Attaque de cookie-bite POC utilise une extension chromée pour voler des jetons de session Cookie-Bite attack PoC uses Chrome extension to steal session tokens |
Texte |
Une attaque de preuve de concept appelé "cookie-bite" utilise une extension de navigateur pour voler les cookies de session de navigateur de l'identification Azure ENTRA pour contourner les protections d'authentification multi-facteurs (MFA) et maintenir l'accès aux services cloud comme Microsoft 365, Outlook et les équipes. [...]
A proof-of-concept attack called "Cookie-Bite" uses a browser extension to steal browser session cookies from Azure Entra ID to bypass multi-factor authentication (MFA) protections and maintain access to cloud services like Microsoft 365, Outlook, and Teams. [...] |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
365 access attack authentication azure bite browser bypass called chrome cloud concept cookie cookies entra extension factor from like maintain mfa microsoft multi outlook poc proof protections services session steal teams tokens uses uses |
Tags |
Cloud
|
Stories |
|
Move |
|