chiprook
← Security
SecuritySeptember 30, 2026, 20:37

Microsoft to block script injection in Entra ID sign-ins from October

Microsoft will enforce a Content Security Policy for Entra ID sign-ins starting mid-October 2026, allowing only scripts from trusted Microsoft CDN domains. Admins are urged to drop code-injecting browser extensions and test sign-in flows before the deadline.

Microsoft to block script injection in Entra ID sign-ins from October
#Microsoft#EntraID
Read next
Security

Microsoft tells admins to migrate Entra ID users to passkeys before SMS sign-in ends

Security

Brevo supply-chain attack injected ClickFix scripts on customer sites

Software

Microsoft Agent 365 adds n8n agents with governance and Entra ID

Security

Fake Google Security Team ad bans script reading — then prints the script