Una serie di bug hanno permesso di creare l'attacco perfetto per accedere all'account Microsoft di qualsiasi utente, semplicemente inducendo un utente a fare clic su un link.Sahad Nk, un cacciatore di bug situato in India, ha scoperto che un sottodominio Microsoft, "success.office.com", non era stato configurato correttamente, permettendogli di prenderlo in consegna. Ha utilizzato un record CNAME, un record canonico utilizzato per colleg...
loading...