Una campagna Spring Ring segnalata mostra come account esterni di Microsoft Teams, vishing e abuso dell'autenticazione di Windows possano trasformare un canale di collaborazione fidato in un percorso di accesso.
Una campagna Spring Ring ha trasformato un familiare strumento di collaborazione in una trappola di fiducia, combinando vishing, abuso di RMM e tecniche di relay NTLM senza alcuna prova pubblica di una vulnerabilità del software Teams.
Una ricerca su WSUS mostra come la coercizione NTLM e confini backend deboli possano trasformare un server di patch in un canale per software controllato dall'attaccante.
Una demo di ricerca su WSUS mostra come il relay di autenticazione possa trasformare un'infrastruttura di patch attendibile in un pericoloso obiettivo del piano di controllo.
A reported Outlook zero-click flaw tied to APT28 underscores a hard truth: mail rendering and legacy NTLM authentication can intersect in ways that expose credential material without a deliberate click.
A Windows Search URI handling flaw is being tied to NTLMv2 hash leakage, showing how a legitimate shell feature can become a credential-coercion path.
A Windows Search URI-handler flaw is being linked to NTLMv2 material leaking to attacker-controlled servers after a single click, showing how built-in convenience features can become authentication boundaries.