Etiket: OAuth

28
Oca
2025

OAuth Kusursuz Havayolu Kullanıcılarını Hesap Kaldırmalarına Açıkladı

Milyonlarca havayolu müşterisini potansiyel hesap devralmalarına maruz bırakan bir güvenlik açığı, kuruluşların yanlış yapılandırılmış OAuth kimlik doğrulama süreçlerinden elde edilen…

28
Oca
2025

Havayolu seyahat entegrasyonundaki OAuth yeniden yönlendirme kusuru, kaçırma hesabı için milyonlarca maruz kalır

28 Ocak 2025Ravie Lakshmanan Siber güvenlik araştırmacıları, otel ve araba kiralamaları için popüler bir çevrimiçi seyahat hizmetini etkileyen şimdi paketlenmiş…

17
Oca
2025

Terk Edilmiş Çevrimiçi Alan Adları Google OAuth ile Hizmetlerin Kilidini Açıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Google, Platformların E-postaları Benzersiz Tanımlayıcılar Olarak Kullanmaması Gerektiğini Söyledi Prajeet Nair (@prajeetspeaks) • 16…

14
Oca
2025

Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Gizliliği Yeni araştırma, Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki, hassas verilere…

14
Oca
2025

Google OAuth kusuru, saldırganların terk edilmiş hesaplara erişmesine olanak tanıyor

Google’ın OAuth “Google ile Oturum Aç” özelliğindeki bir zayıflık, feshedilmiş girişimlerin alan adlarını kaydeden saldırganların, çeşitli hizmet olarak yazılım (SaaS)…

14
Oca
2025

Google OAuth “Google ile Oturum Açın” Güvenlik Açığı Milyonlarca Hesabı Açığa Çıkardı

Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki kritik bir güvenlik açığı, milyonlarca Amerikalıyı, özellikle de başarısız girişimlerde çalışmış olanları…

31
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

30
Ara
2024

Araştırmacılar, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

30
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarına Yönelik OAuth Saldırısını Ortaya Çıkardı

Palo Alto, Kaliforniya, ABD, 30 Aralık 2024, CyberNewsWire Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX,…

30
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarına Yönelik OAuth Saldırısını Ortaya Çıkardı

Palo Alto, Kaliforniya, ABD, 30 Aralık 2024, CyberNewsWire Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX,…

17
Ara
2024

Karma ve tutma alanında düğme kimliğini kullanarak zorunlu OAuth yetkilendirmesi

LinkedIn, j0r1an tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2649615 Source link

24
Kas
2024

OAuth ve Mesaj Mesajı | surajdisoja.me

Tl;dr: Bir OAuth yanlış yapılandırması keşfedildi redirect_uri https://app.target.com/oauth/authorize adresindeki hedefin OAuth IDP’sinde bulunan parametre, saldırganların ../ karakterler. Bu sorun, farklı…