Etiket: OAuth

29
Ara
2023

Kötü amaçlı yazılım, çerezleri ‘canlandırmak’ ve hesapları ele geçirmek için Google OAuth uç noktasını kötüye kullanıyor

Birden fazla bilgi çalan kötü amaçlı yazılım ailesi, süresi dolmuş kimlik doğrulama çerezlerini geri yüklemek ve bir hesabın şifresi sıfırlanmış…

14
Ara
2023

Storm-1283, Kötü Amaçlı OAuth Uygulamalarıyla 927.000 Kimlik Avı E-postası Gönderdi

Microsoft, Kimlik Avı ve Kripto Para Madenciliği için Bulut Altyapısını Kullanan OAuth Destekli Siber Saldırılara Karşı Uyardı. Microsoft, Microsoft bulut…

14
Ara
2023

Microsoft, Kripto Madencilikle Bağlantılı OAuth Saldırıları Konusunda Uyardı

Kripto Para Dolandırıcılığı, Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Microsoft OAuth Taktikleriyle İlgili Ayrıntılar: Kurban Başına Kayıpların 1,5 Milyon…

13
Ara
2023

Saldırganlar OAuth Uygulamalarını Silahlandırmak İçin Microsoft Hesaplarını Hedefliyor

Tehdit aktörleri, kuruluşların zayıf kimlik doğrulama uygulamalarını kötüye kullanarak OAuth’tan yararlanın Kripto para madenciliği, kimlik avı ve şifre püskürtme gibi…

13
Ara
2023

Saldırganlar, büyük ölçekli kripto madenciliği ve spam kampanyaları başlatmak için OAuth uygulamalarını kötüye kullanıyor

Saldırganlar, yüksek ayrıcalıklı Microsoft hesaplarını ele geçiriyor ve OAuth uygulamalarını kötüye kullanarak çeşitli mali amaçlı saldırılar gerçekleştiriyor. OAuth uygulamalarını kötüye…

13
Ara
2023

Bilgisayar Korsanları OAuth Uygulamalarını Otomatik Finansal Saldırılara Yönelik Kötüye Kullanıyor

OAuth (Açık Yetkilendirme), üçüncü taraf uygulamaların oturum açma kimlik bilgilerini açığa çıkarmadan kullanıcının verilerine erişmesine olanak tanıyan endüstri standardı bir…

13
Ara
2023

BEC ve kripto madenciliği saldırılarını otomatikleştirmek için kullanılan OAuth uygulamaları

Microsoft, finansal motivasyona sahip tehdit aktörlerinin BEC ve kimlik avı saldırılarını otomatikleştirmek, spam göndermek ve kripto madenciliği için VM’ler dağıtmak…

30
Eki
2023

Bilgisayar Korsanları Milyonlarca Hesabı Ele Geçirmek İçin OAuth Token’ı Kötüye Kullanıyor

Grammarly, Vidio ve Bukalapak gibi üç büyük uzantıda yeni bir OAuth güvenlik açığı keşfedildi. Bu uygulamalar, kimlik doğrulamaları için kimlik…

27
Eki
2023

Dikkatsiz OAuth Uygulaması Milyarlarca Doları Riske Atıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Token Doğrulamasını Atlamak Bilgisayar Korsanlarına Açık Kapıdır Prajeet Nair (@prajeetspeaks) • 27 Ekim 2023…

25
Eki
2023

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

25 Ekim 2023Haber odası Grammarly, Vidio ve Bukalapak gibi popüler çevrimiçi hizmetlerin Açık Yetkilendirme (OAuth) uygulamasında, Booking’de ortaya çıkarılan önceki…

21
Ağu
2023

Bir OAuth Hibesini Şüpheli Etkinlik veya Aşırı Müsaade Edici Kapsamlar İçin Nasıl Araştırırım?

Bir kullanıcının bakış açısından, OAuth sihir gibi çalışır. Yalnızca birkaç tuşa basarak, hesap oluşturma sürecini hızlı bir şekilde tamamlayabilir ve…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…