Entra ID : cette vulnérabilité permettait de prendre le contrôle de n’importe quel tenant !
Un chercheur a découvert qu’il était possible de se connecter sur n’importe quel tenant Entra ID avec les Actor Tokens et une faille dans l’API Azure AD Graph.
Lire cet article