Microsoft Entra ID

4 articoli
Nel gruppo Piattaforme di Gestione delle Identità e degli Accessi, Microsoft Entra ID si colloca come un servizio Microsoft di identity and access management cloud. La struttura semantica mette in primo piano evoluzione del precedente Azure Active Directory e directory di utenti gruppi applicazioni e dispositivi, due aspetti che spiegano come opera l'entità. La rilevanza editoriale emerge soprattutto con Conditional Access per policy basate sul rischio e sul contesto e federazione tramite standard aperti, due segnali che aiutano a usare il tag solo quando il soggetto è centrale.

Un altro riferimento utile è gestione di identità workforce e accessi esterni; questo elemento colloca Microsoft Entra ID nel proprio ecosistema senza attribuirgli funzioni di entità correlate.

Attacchi hacker contro WordPress: vulnerabilità critiche nel plugin miniOrange

Due gravi falle di sicurezza nel plugin miniOrange SAML 2.0 Single Sign On per WordPress permettono agli hacker di bypassare l'autenticazione e ottenere accesso amministrativo. Le edizioni a pagamento sono rimaste esposte per settimane, mentre gli attacchi aumentano e le patch non vengono segnalate automaticamente.

Leggi di più

CISA: due test Red Team, due esiti opposti sulla sicurezza IT

CISA ha condotto due simulazioni di attacco simultanee su organizzazioni critiche USA: entrambe compromesse, ma solo una ha rilevato l'intrusione. L'agenzia evidenzia come processi e persone siano decisivi per la difesa, più degli strumenti.

Leggi di più

Microsoft corregge grave falla Entra ID sfruttata in attacchi

Microsoft ha risolto una vulnerabilità critica nella piattaforma Entra ID, già sfruttata in attacchi, che permetteva l'esecuzione di codice non autorizzato da remoto. Nessuna azione richiesta agli utenti, ma la trasparenza resta centrale.

Leggi di più

Password spraying: attacchi in crescita sfruttano falle MFA

Nel primo semestre 2026, Huntress Labs segnala un aumento di 155 volte degli attacchi di password spraying, con cybercriminali che aggirano le policy MFA sfruttando flussi di autenticazione legacy e configurazioni incomplete.

Leggi di più