Etiket: OAuth

15
May
2025

Potansiyel kimlik avı saldırısına yol açan OAuth akışında açık yönlendirme güvenlik açığı

Licess, DelSec_: https://hackerone.com/reports/3099816 tarafından gönderilen bir hatayı açıkladı Source link

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

24
Nis
2025

Hackerlar Microsoft 365 Hesaplarını Kaçmak İçin OAUTH 2.0 İş Akışları Kötüye Kullanım

Rus tehdit aktörleri, Ukrayna ve insan hakları ile ilgili kuruluşların çalışanlarının Microsoft 365 hesaplarını ele geçirmek için meşru OAuth 2.0…

23
Nis
2025

Rus hackerlar, kuruluşları hedeflemek için Microsoft OAuth 2.0’dan yararlanıyor

Siber güvenlik firması Volexity, UTA0352 ve UTA0355 olarak tanımlanan şüpheli Rus tehdit aktörleri tarafından bir dizi hedefli saldırıyı izledi. Microsoft…

23
Nis
2025

Saldırganlar Phish OAuth Kodları, Microsoft 365 Hesaplarını Alın

Şüpheli Rus tehdit aktörleri, Microsoft 365 (M365) hesaplarına erişim sağlamak için hedef almak için OAuth tabanlı kimlik avı saldırıları kullanıyor….

21
Nis
2025

Siber suçlular Gmail Güvenliği’nden kaçmak için Google OAuth Loophole’dan yararlanıyor

Google’ın OAuth altyapısında bir boşluktan yararlanan sofistike bir kimlik avı saldırısı ortaya çıktı ve dünya çapında Gmail kullanıcılarının güvenliği konusunda…

17
Mar
2025

OAuth Saldırılar Microsoft 365, Github

Siber bir bükülmede, kampanyaların iki arkasındaki saldırganlar, kullanıcıları kimlik avı ve kötü amaçlı yazılım dağıtım sitelerine yönlendirmek için uygulamaları kullanıyor….

16
Mar
2025

Github’daki sahte “Güvenlik Uyarısı” sorunları, hesapları kaçırmaya yönelik OAuth uygulamasını kullanın

Yaygın bir kimlik avı kampanyası, sahte “güvenlik uyarısı” sorunlarına sahip yaklaşık 12.000 GitHub deposunun hedeflenmesi, geliştiricileri saldırganlara hesapları ve kodları…

16
Mar
2025

Kötü niyetli Adobe, Docusign OAuth uygulamaları Microsoft 365 Hesaplarını Hedef

Cybercriminals, kötü amaçlı yazılım sunmak ve Microsoft 365 hesaplar kimlik bilgilerini çalmak için Adobe ve DocUSign uygulamaları olarak maskelenen kötü…

28
Oca
2025

OAuth Kusursuz Havayolu Kullanıcılarını Hesap Kaldırmalarına Açıkladı

Milyonlarca havayolu müşterisini potansiyel hesap devralmalarına maruz bırakan bir güvenlik açığı, kuruluşların yanlış yapılandırılmış OAuth kimlik doğrulama süreçlerinden elde edilen…

28
Oca
2025

Havayolu seyahat entegrasyonundaki OAuth yeniden yönlendirme kusuru, kaçırma hesabı için milyonlarca maruz kalır

28 Ocak 2025Ravie Lakshmanan Siber güvenlik araştırmacıları, otel ve araba kiralamaları için popüler bir çevrimiçi seyahat hizmetini etkileyen şimdi paketlenmiş…

17
Oca
2025

Terk Edilmiş Çevrimiçi Alan Adları Google OAuth ile Hizmetlerin Kilidini Açıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Google, Platformların E-postaları Benzersiz Tanımlayıcılar Olarak Kullanmaması Gerektiğini Söyledi Prajeet Nair (@prajeetspeaks) • 16…