Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες

Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες

3 Δεκεμβρίου 2025
Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party!

Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party!

3 Δεκεμβρίου 2025
Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Microsoft προστατεύει τις εισόδους στο Entra ID από επιθέσεις ένεσης script
Security

Η Microsoft προστατεύει τις εισόδους στο Entra ID από επιθέσεις ένεσης script

Marizas DimitrisBy Marizas Dimitris26 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Microsoft προστατεύει τις εισόδους στο Entra ID από επιθέσεις ένεσης script
Η Microsoft προστατεύει τις εισόδους στο Entra ID από επιθέσεις ένεσης script
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft σχεδιάζει να ενισχύσει την ασφάλεια του συστήματος ελέγχου ταυτότητας Entra ID έναντι εξωτερικών επιθέσεων έγχυσης σεναρίων από τα μέσα έως τα τέλη Οκτωβρίου 2026.

Αυτή η ενημέρωση θα εφαρμόσει μια ενισχυμένη Πολιτική Ασφάλειας Περιεχομένου που επιτρέπει λήψεις σεναρίων μόνο από αξιόπιστους τομείς δικτύου παράδοσης περιεχομένου από τη Microsoft και εκτέλεση ενσωματωμένης δέσμης ενεργειών μόνο από αξιόπιστες πηγές της Microsoft κατά τη σύνδεση.

Μετά την κυκλοφορία, θα προστατεύει τους χρήστες από διάφορους κινδύνους ασφαλείας, συμπεριλαμβανομένων των επιθέσεων δέσμης ενεργειών μεταξύ τοποθεσιών, στις οποίες οι εισβολείς εισάγουν κακόβουλο κώδικα σε ιστότοπους για να κλέψουν διαπιστευτήρια ή να παραβιάσουν συστήματα.

Wiz

Η πολιτική ενημέρωσης θα ισχύει μόνο για εμπειρίες σύνδεσης βάσει προγράμματος περιήγησης σε διευθύνσεις URL που ξεκινούν με το login.microsoftonline.com και το Microsoft Entra External ID δεν θα επηρεαστεί.

“Αυτή η ενημέρωση ενισχύει την ασφάλεια και προσθέτει ένα επιπλέον επίπεδο προστασίας, επιτρέποντας την εκτέλεση μόνο σεναρίων από αξιόπιστους τομείς της Microsoft κατά τον έλεγχο ταυτότητας, αποκλείοντας την εκτέλεση μη εξουσιοδοτημένου ή εγγεγραμμένου κώδικα κατά την εμπειρία σύνδεσης.” είπε Megna Kokkalera, product manager για Microsoft Identity and Authentication Experiences.

Η Microsoft προέτρεψε τους οργανισμούς να δοκιμάσουν τα σενάρια εισόδου πριν από την προθεσμία του Οκτωβρίου 2026 για να εντοπίσουν και να αντιμετωπίσουν τυχόν εξαρτήσεις από εργαλεία εισαγωγής κώδικα.

Οι διαχειριστές IT μπορούν να εντοπίσουν πιθανές επιπτώσεις εξετάζοντας τις ροές σύνδεσης στην κονσόλα προγραμματιστή του προγράμματος περιήγησης: οι παραβιάσεις θα εμφανίζονται με κόκκινο κείμενο με λεπτομέρειες σχετικά με τα αποκλεισμένα σενάρια.

Παράβαση πολιτικής CSP
Παράβαση πολιτικής CSP (Microsoft)

​Η Microsoft συνέστησε επίσης στους εταιρικούς πελάτες να σταματήσουν να χρησιμοποιούν επεκτάσεις και εργαλεία προγράμματος περιήγησης που εισάγουν κώδικα ή σενάρια σε σελίδες σύνδεσης προτού τεθεί σε ισχύ η αλλαγή. Αυτά δεν θα υποστηρίζονται πλέον και θα σταματήσουν να λειτουργούν, αν και οι χρήστες θα εξακολουθούν να μπορούν να συνδεθούν.

“Αυτή η ενημέρωση στην Πολιτική Ασφάλειας Περιεχομένου μας προσθέτει ένα επιπλέον επίπεδο προστασίας αποκλείοντας μη εξουσιοδοτημένα σενάρια, συμβάλλοντας περαιτέρω στην προστασία του οργανισμού σας από εξελισσόμενες απειλές ασφαλείας”, πρόσθεσε ο Kokkalera.

Αυτή η κίνηση αποτελεί μέρος της πρωτοβουλίας Secure Future Initiative (SFI) της Microsoft, μια προσπάθεια σε ολόκληρη την εταιρεία που ξεκίνησε πριν από δύο χρόνια, τον Νοέμβριο του 2023, μετά από μια αναφορά από την Επιτροπή Αναθεώρησης Κυβερνοασφάλειας του Υπουργείου Εσωτερικής Ασφάλειας των ΗΠΑ, η οποία θεμελιώ ότι η κουλτούρα ασφαλείας της εταιρείας ήταν «ανεπαρκής και απαιτεί αναθεώρηση».

Στο πλαίσιο της ίδιας πρωτοβουλίας, η Microsoft ενημέρωσε επίσης τις προεπιλογές ασφαλείας του Microsoft 365 για να αποκλείσει την πρόσβαση σε αρχεία SharePoint, OneDrive και Office μέσω πρωτοκόλλων ελέγχου ταυτότητας παλαιού τύπου, απενεργοποιώντας όλα τα στοιχεία ελέγχου ActiveX στις εκδόσεις Windows των εφαρμογών Microsoft 365 και Office 2024.

Νωρίτερα αυτό το μήνα, άρχισε επίσης να κυκλοφορεί μια νέα λειτουργία Teams που ανακοινώθηκε τον Μάιο και έχει σχεδιαστεί για να εμποδίζει τις προσπάθειες λήψης οθόνης κατά τη διάρκεια συσκέψεων.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Η ενημέρωση ESU των Windows 10 KB5068781 ενδέχεται να αποτύχει με σφάλματα 0x800f0922
Security

Το σφάλμα των Windows αποκλείει τις εγκαταστάσεις της εφαρμογής Microsoft 365 για υπολογιστές
Security

Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Security
#Microsoft LLM Microsoft 365 Microsoft Entra Windows XSS Αναγνωριστικό Microsoft Entra Διαδικτυακή δέσμη ενεργειών Έγχυση σεναρίου Είσοδος Πιστοποίηση Πρωτοβουλία για το ασφαλές μέλλον
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟι καλύτερες κεραίες σοφίτας | Λαϊκή Επιστήμη
Next Article «Σοκ στην Rockstar: Η Αποχώρηση του Dan Houser μετά από Ηχηρές Διαφωνίες με τον Αδελφό του!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ
Security

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

3 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox για τη διανομή LGBT «προπαγάνδας»
Security

Η Ρωσία μπλοκάρει τη Roblox για τη διανομή LGBT «προπαγάνδας»

3 Δεκεμβρίου 2025
Η Microsoft "μετριάζει" το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα
Security

Η Microsoft “μετριάζει” το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα

3 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες Android

Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες

Marizas Dimitris3 Δεκεμβρίου 2025
Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party! Technology

Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party!

Marizas Dimitris3 Δεκεμβρίου 2025
Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ Security

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

Marizas Dimitris3 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες

Η Xiaomi επιβεβαιώνει ότι το HyperOS 3 έρχεται τον Δεκέμβριο για Band 9 και παλαιότερες

3 Δεκεμβρίου 2025
Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party!

Ανακαλύψτε τις Καταπληκτικές Νέες Λειτουργίες του Spotify Wrapped 2025: Έρχεται η Δυνατότητα Party!

3 Δεκεμβρίου 2025
Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.