Microsoft Entra ID endurece CSP en inicio de sesión
Microsoft endurecerá la Content Security Policy (CSP) en las páginas de inicio de sesión de Microsoft Entra ID en login.microsoftonline.com entre mediados y finales de octubre de 2026, limitando la carga de scripts a CDN de Microsoft de confianza y controlando los scripts inline mediante nonce. Esto importa porque refuerza una superficie crítica de autenticación frente a ataques de inyección de scripts, aunque las organizaciones que hayan personalizado o integrado contenido en esas páginas deberán revisar su compatibilidad antes de la aplicación global.