Etiket: OAuth

17
Oca
2025

Terk Edilmiş Çevrimiçi Alan Adları Google OAuth ile Hizmetlerin Kilidini Açıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Google, Platformların E-postaları Benzersiz Tanımlayıcılar Olarak Kullanmaması Gerektiğini Söyledi Prajeet Nair (@prajeetspeaks) • 16…

14
Oca
2025

Google OAuth Güvenlik Açığı, Başarısız Başlangıç ​​Etki Alanları Yoluyla Milyonları Açığa Çıkardı

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Gizliliği Yeni araştırma, Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki, hassas verilere…

14
Oca
2025

Google OAuth kusuru, saldırganların terk edilmiş hesaplara erişmesine olanak tanıyor

Google’ın OAuth “Google ile Oturum Aç” özelliğindeki bir zayıflık, feshedilmiş girişimlerin alan adlarını kaydeden saldırganların, çeşitli hizmet olarak yazılım (SaaS)…

14
Oca
2025

Google OAuth “Google ile Oturum Açın” Güvenlik Açığı Milyonlarca Hesabı Açığa Çıkardı

Google’ın “Google ile Oturum Açma” kimlik doğrulama akışındaki kritik bir güvenlik açığı, milyonlarca Amerikalıyı, özellikle de başarısız girişimlerde çalışmış olanları…

31
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

30
Ara
2024

Araştırmacılar, Büyük İhlalden Günler Önce Chrome Uzantılarındaki OAuth Güvenlik Açıkını Ortaya Çıkardı

Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX, tarayıcı güvenliğinde öncülük ediyor. Yaklaşık bir hafta önce…

30
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarına Yönelik OAuth Saldırısını Ortaya Çıkardı

Palo Alto, Kaliforniya, ABD, 30 Aralık 2024, CyberNewsWire Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX,…

30
Ara
2024

SquareX Araştırmacıları, Büyük İhlalden Günler Önce Chrome Uzantılarına Yönelik OAuth Saldırısını Ortaya Çıkardı

Palo Alto, Kaliforniya, ABD, 30 Aralık 2024, CyberNewsWire Sektörde bir ilk olan Tarayıcı Algılama ve Yanıt (BDR) çözümü olan SquareX,…

17
Ara
2024

Karma ve tutma alanında düğme kimliğini kullanarak zorunlu OAuth yetkilendirmesi

LinkedIn, j0r1an tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2649615 Source link

24
Kas
2024

OAuth ve Mesaj Mesajı | surajdisoja.me

Tl;dr: Bir OAuth yanlış yapılandırması keşfedildi redirect_uri https://app.target.com/oauth/authorize adresindeki hedefin OAuth IDP’sinde bulunan parametre, saldırganların ../ karakterler. Bu sorun, farklı…

01
Ağu
2024

OAuth Güvenlik Açığı 1 Milyon Web Sitesini XSS Saldırılarına Maruz Bırakıyor

Güçlü savunmalara rağmen, Cross-Site Scripting (XSS), istismarı giderek daha zorlu hale geldiğinden, kalıcı bir web güvenlik açığı olmaya devam ediyor….

31
Tem
2024

Kritik OAuth Güvenlik Açığı 1 Milyon Siteyi XSS Saldırılarına Maruz Bırakıyor

Güvenlik araştırmacıları bir milyondan fazla web sitesini etkileyen kritik bir güvenlik açığını ortaya çıkardı. Güvenlik açığı, OAuth uygulama kusurlarını çapraz…