Microsoft beveiligt Entra ID-aanmeldingen tegen scriptinjectie-aanvallen
Microsoft is van plan de veiligheid van het Entra ID-authenticatiesysteem te verbeteren tegen externe scriptinjectie-aanvallen, te beginnen van midden tot eind oktober 2026. Deze aanpassing zal een verbeterd Content Security Policy (CSP) invoeren dat alleen scriptdownloads toestaat van door Microsoft vertrouwde content delivery-netwerkdomeinen en inline scriptuitvoering alleen van vertrouwde bronnen bij het inloggen. Na de










