Etiket: OAuth

08
Eyl
2025

GitHub Uzazlık ve OAuth Token hırsızlığına bağlı salesloft Drift Cyberattack

Büyük siber güvenlik firmaları da dahil olmak üzere 700’den fazla organizasyonu etkileyen sofistike bir tedarik zinciri saldırısı, Salesloft’un GitHub hesabından…

07
Eyl
2025

Salesloft Drift Breach, GitHub Uzazlık ve Çalınan OAuth Jetonları’na kadar uzanıyor

Saldırganların Salesforce verilerine erişmek için Salesloft Drift uygulamasını kullandıkları son veri ihlallerini duydunuz mu? Şimdi büyük bir güncelleme var. Şirket,…

03
Eyl
2025

OAuth Token hırsızlığı yüzlerce organizasyona çarptıktan sonra Salesloft Drift’i çevrimdışı alıyor

03 Eylül 2025Ravie LakshmananVeri ihlali / tehdit istihbaratı, Salesloft Salı günü, birden fazla şirket, hizmet olarak pazarlama yazılımı ürününü hedefleyen…

29
Ağu
2025

Google, Salesloft OAuth Breach’in Salesforce’un ötesine geçerek tüm entegrasyonları etkilediği konusunda uyarıyor

29 Ağu 2025Ravie LakshmananVeri ihlali / Salesforce Google, Salesloft Drift ile Salesforce örneklerini hedefleyen son saldırı dalgasının, daha önce düşündüğünden…

27
Ağu
2025

Google, UNC6395’in Salesforce ihlalinde OAuth Token hırsızlığını ortaya çıkarıyor

Google ve Mantiant’tan yeni bir danışma, Salesforce’da yaygın bir veri ihlali ortaya koyuyor. UNC6395’in çalıntı OAuth jetonlarını kullanarak MFA’yı nasıl…

27
Ağu
2025

Salesloft OAuth İhlali, Drift AI sohbet aracısı ile Salesforce Müşteri Verilerini Gösteriyor

27 Ağu 2025Ravie LakshmananBulut Güvenliği / Tehdit İstihbaratı Yaygın bir veri hırsızlığı kampanyası, bilgisayar korsanlarının satış otomasyon platformunu ihlal etmesine…

27
Ağu
2025

Bilgisayar korsanları kötüye kullanımı Salesforce kurumsal verilere erişmek ve çalmak için OAuth jetonlarını tehlikeye attı

Google Tehdit İstihbarat Grubu (GTIG), sürüklenme entegrasyonu yoluyla kurumsal Salesforce örneklerini hedefleyen geniş bir veri hırsızlığı operasyonu hakkında bir danışma…

27
Ağu
2025

Salesloft Drift, OAuth jetonlarını çalmak ve Salesforce Kurumsal Örneklerden Pessfiltrate Hacklendi

Kurumsal Salesforce örneklerini hedefleyen gelişmiş bir veri açığa çıkma kampanyası, Salesloft Drift üçüncü taraf uygulamasıyla ilişkili tehlikeye atılmış OAuth jetonları…

01
Ağu
2025

Saldırganlar, Microsoft 365 hesaplarını ihlal etmek için kralı kitli sahte OAuth uygulamaları kullanıyor

Siber güvenlik araştırmacıları, tehdit aktörlerinin, hesap devralma saldırılarının bir parçası olarak kimlik bilgisi hasatını kolaylaştırmak için sahte Microsoft OAuth uygulamalarıyla…

01
Ağu
2025

Tehdit Oyuncuları, giriş bilgilerini çalmak için Microsoft OAuth uygulamalarını taklit ediyor

Tehdit aktörleri, meşru işletmeleri taklit etmek için sahte Microsoft OAuth uygulamaları oluşturarak gelişmiş kimlik avı kampanyalarından yararlanarak, çok faktörlü kimlik…

15
May
2025

Potansiyel kimlik avı saldırısına yol açan OAuth akışında açık yönlendirme güvenlik açığı

Licess, DelSec_: https://hackerone.com/reports/3099816 tarafından gönderilen bir hatayı açıkladı Source link

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…