Microsoft Entra ID : CSP stricte sur la connexion
Microsoft va renforcer la sécurité de la page de connexion Entra ID sur login.microsoftonline.com en appliquant, entre mi et fin octobre 2026, une Content Security Policy plus stricte qui limitera les scripts aux sources Microsoft de confiance et bloquera l’exécution de code inline arbitraire. Cette évolution est importante car elle réduit le risque d’injection de scripts lors de l’authentification, une cible privilégiée des attaquants, tout en pouvant nécessiter une vérification des personnalisations ou intégrations existantes côté navigateur.