小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Azure DevOps中全球个人访问令牌的停用

Azure DevOps将在2026年停止全球个人访问令牌(PAT),因其存在安全风险。微软建议用户转向基于Entra的短期身份验证。重要日期为2026年3月15日和12月1日,届时全球PAT将完全停用,用户需提前规划过渡方案。

Azure DevOps中全球个人访问令牌的停用

Azure DevOps Blog
Azure DevOps Blog · 2025-12-12T14:15:06Z
(影响企业用户) 微软身份验证器将从明年2月起不支持在越狱/root设备使用Entra ID

微软将于2026年2月起通过身份验证器检测设备是否越狱或root,发现后将禁止使用Entra ID并清除登录凭证,以增强企业安全性,防止恶意软件感染。此措施仅影响企业用户。

(影响企业用户) 微软身份验证器将从明年2月起不支持在越狱/root设备使用Entra ID

蓝点网
蓝点网 · 2025-11-04T01:28:38Z

全球网络安全事件包括:一加手机OxygenOS漏洞、微软修复高危Entra ID漏洞、超微BMC固件漏洞、Zloader木马升级、CISA警告npm包感染自复制蠕虫、ClaimPix数据泄露、伊朗APT组织网络间谍活动增强、Windows Hello漏洞修复、IMDS服务遭攻击、虚假测速应用窃取数据。

FreeBuf早报 | 一加手机OxygenOS存在权限绕过漏洞;微软修复高危Entra ID漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T08:30:21Z

微软修复了Azure Entra ID中的高危漏洞CVE-2025-55241,该漏洞允许攻击者仿冒任意用户身份,包括全局管理员。研究表明,该漏洞源于执行者令牌与Azure AD Graph API的缺陷,导致跨租户攻击。尽管微软迅速推出了修复方案,但安全专家警告此事件暴露了云身份系统的信任问题,强调需要建立独立可观测性以降低风险。

微软修复CVSS 10.0分高危Entra ID漏洞CVE-2025-55241

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T13:23:40Z
Microsoft Entra ID中的认证方法与功能

Microsoft Entra ID(前称Azure Active Directory)是微软的身份与访问管理平台,提供统一的用户认证和授权,支持多因素认证和无密码登录,增强安全性。它在零信任安全模型中至关重要,确保用户和设备的持续验证,适用于云和本地环境,帮助企业保护敏感数据。

Microsoft Entra ID中的认证方法与功能

Devart Blog
Devart Blog · 2025-09-23T12:55:56Z
微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

微软修复了影响企业安全的 Microsoft Entra ID 漏洞,该漏洞于2025年7月被发现,黑客可借此获取敏感数据。微软在3天内发布了修复,并于8月增加了保护措施。研究人员指出,该漏洞源于已停用的旧版身份验证技术。

微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

蓝点网
蓝点网 · 2025-09-23T03:35:53Z

研究员Dirk-jan Mollema披露了Microsoft Entra ID中的严重漏洞(CVE-2025-55241),CVSS评分为10分。该漏洞源于不安全的“Actor tokens”和Azure AD Graph API的验证缺陷,攻击者可模拟其他租户用户身份,甚至全局管理员,获取Microsoft 365和Azure资源。微软已迅速修复此漏洞。

CVE-2025-55241:CVSS 10.0分Microsoft Entra ID漏洞或危及全球所有租户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-21T16:35:53Z

微软Entra ID(原Azure AD)存在高危漏洞CVE-2025-55241,攻击者可伪装成任意用户,绕过多因素认证。该漏洞源于未验证的租户机制,攻击者可利用Actor token冒充特权用户。尽管微软已发布补丁,安全专家仍对云身份系统的信任表示担忧。

微软Entra ID漏洞暴露云身份信任模型缺陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-19T03:51:19Z
Azure Databricks中的Entra ID自动身份管理现已全面上线

Azure Databricks的自动身份管理(AIM)现已全面上线,自动连接Entra ID中的用户、组和服务主体,简化身份管理,减少手动操作,提高协作效率。新账户默认启用AIM,现有账户可轻松开启,API支持自动化,便于大规模用户注册。

Azure Databricks中的Entra ID自动身份管理现已全面上线

Databricks
Databricks · 2025-09-10T16:00:00Z
提升数据安全性:从通过Entra ID保护的Azure Event Hub中获取数据

本文介绍了如何通过Entra ID和OAuth 2.0提升Azure Event Hubs的数据安全性。传统的静态连接字符串存在安全风险,而Entra ID提供集中身份管理和动态令牌认证,降低了攻击风险。配置Logstash以支持OAuth 2.0后,可以安全地从Event Hubs读取数据,确保数据流的完整性和安全性。

提升数据安全性:从通过Entra ID保护的Azure Event Hub中获取数据

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-07-14T00:00:00Z

近期全球网络安全事件包括AI机器人Xbow超越人类黑客、微软Entra ID权限提升风险、MCP服务器配置缺陷、SAP GUI加密漏洞及BRAODO木马利用GitHub规避检测。建议加强安全审计与监控,并及时更新系统以降低风险。

FreeBuf早报 | 美国顶尖红队竟是一台AI机器人;警惕微软Entra ID风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-26T07:25:53Z

微软Entra ID存在访客用户订阅权限漏洞,允许访客在受邀租户中创建和转移订阅,从而获取特权。攻击者可利用此漏洞进行未授权访问和权限提升,企业需加强访客控制和审计措施以降低安全风险。

警惕微软Entra ID风险:访客账户存在隐蔽的权限提升策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:00:00Z

网络安全研究人员发现,攻击者利用开源框架TeamFiltration对微软Entra ID用户发起账户接管攻击,影响超过8万个账户。攻击者通过微软Teams API和AWS服务器进行用户枚举和密码喷洒,获取特定资源的访问权限。该工具可用于数据渗出和后门植入,攻击活动主要来自美国、爱尔兰和英国。这一事件表明网络安全工具可能被滥用,导致账户入侵和敏感数据泄露。

开源工具TeamFiltration被滥用,超8万微软Entra ID账户遭定向攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-12T03:11:00Z
Microsoft Entra ID 中 SharePoint Framework (SPFx) 权限授予的变更

SharePoint Online 将于2025年3月更改API权限管理,替换为“SharePoint Online Web Client Extensibility”应用。现有权限将自动迁移,确保应用正常运行。管理员可管理新权限,但可能影响SharePoint功能。同时提供PowerShell脚本以便在管理界面外管理权限。

Microsoft Entra ID 中 SharePoint Framework (SPFx) 权限授予的变更

Microsoft 365 Developer Blog
Microsoft 365 Developer Blog · 2025-03-10T13:32:50Z
深入理解Entra Connect Sync架构:第三部分

本文介绍了如何使用Entra Connect Sync进行Delta同步。首先,确保Azure AD Sync服务运行,然后手动启动Delta同步。创建新用户后,通过Delta导入将其添加到连接空间并进行同步,最后导出到Entra ID,等待确认。同步过程是异步的,状态在Entra ID确认处理更改后更新。

深入理解Entra Connect Sync架构:第三部分

DEV Community
DEV Community · 2025-02-16T19:13:09Z

微软允许非特权用户在Entra ID中更新用户主体名称(UPN),引发安全隐患,可能导致用户冒充他人并获取邮箱访问权限。管理员可通过限制Entra管理中心和Microsoft Graph PowerShell SDK的访问来降低风险。微软计划于2025年1月24日限制此功能。

Microsoft Entra ID允许普通用户更新自己的UPN

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-26T02:30:00Z
如何使用SAML、SCIM和Azure Entra ID实现GitLab单点登录

随着组织规模扩大,管理用户访问变得重要。GitLab通过SAML和SCIM提供用户身份验证和组管理解决方案。配置Microsoft Azure Entra ID与GitLab集成可实现单点登录和自动分配组权限,配置过程包括创建应用、设置SAML参数和用户属性映射等,以确保用户顺利登录并获得适当权限。

如何使用SAML、SCIM和Azure Entra ID实现GitLab单点登录

GitLab
GitLab · 2025-01-23T00:00:00Z
Entra ID 混合加入:单点登录(SSO)与主刷新令牌(PRT)理解 - 第1部分

本文介绍了单点登录(SSO)及其关键组件主刷新令牌(PRT)。SSO允许用户通过单一凭证访问多个应用,提升便利性和安全性。主要协议包括SAML和OpenID Connect。PRT在用户登录时发放,支持无缝访问,并讨论了不同设备的身份验证及PRT的使用和生命周期。

Entra ID 混合加入:单点登录(SSO)与主刷新令牌(PRT)理解 - 第1部分

DEV Community
DEV Community · 2025-01-22T22:34:07Z
Microsoft Entra ID Governance:保护数字身份

Microsoft Entra ID Governance 是一款身份管理解决方案,帮助组织控制和保护数字身份。它通过基于角色的访问控制(RBAC)简化权限管理,确保用户获得必要的访问权限。该平台支持自动化用户生命周期管理,提升安全性和效率,并通过多因素认证(MFA)增强安全防护。有效的身份治理需要定期审查权限和安全策略,以应对变化的威胁和业务需求。

Microsoft Entra ID Governance:保护数字身份

DEV Community
DEV Community · 2025-01-22T16:51:13Z
了解Microsoft Entra

Microsoft Entra是一个全面的身份和访问管理平台,采用零信任安全模型,确保所有访问请求经过验证。它包括Entra ID、ID治理和ID保护等组件,支持多种许可选项,满足不同组织的安全需求,帮助保护数字资产,适应云服务和远程访问。

了解Microsoft Entra

DEV Community
DEV Community · 2025-01-22T14:57:21Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码