Le app Microsoft Android patchate possono ancora esporre l’accesso

Un bug dell’app corretto non mette automaticamente fine all’accesso che aveva già concesso. In queste app Microsoft 365 per Android, un’app malevola poteva ancora restare su un telefono come punto d’appoggio permanente dell’account perché i refresh token FOCI condivisi rimangono validi dopo l’update finché non vengono revocati.

Part of the PlainSec briefing for 2026-06-03

Editions

Sources