Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Bypassing Microsoft Entra Conditional Access Policies via Nested App Authentication

Summary

NetSPI discovered Nested App Authentication (BroCI) flows that bypass Entra Conditional Access policies to mint Graph API tokens, mainly a post-phishing persistence vector; Microsoft has fixed it.
Published
Collected

original ↗