Security Boulevard 中文 关注 ConsentFix v3 自动化 OAuth 滥用以绕过多因素认证并劫持 Azure 账户 “发生了什么事?ConsentFix 攻击技术的第三次迭代已在黑客论坛上传播,该方法引入了自动化与可扩展性,滥用了 Microsoft Azure 的 OAuth2 授权码流程,从而能够在启用多因素认证的情况下无需密码即可劫持账户。原始的 ConsentFix 由 Push Security 于 2025 年 12 月记录为……" Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app ConsentFix v3 Automates OAuth Abuse to Bypass MFA and Hijack Azure Accounts securityboulevard.com