Etiket: OAuth

13
Ara
2023

Saldırganlar, büyük ölçekli kripto madenciliği ve spam kampanyaları başlatmak için OAuth uygulamalarını kötüye kullanıyor

Saldırganlar, yüksek ayrıcalıklı Microsoft hesaplarını ele geçiriyor ve OAuth uygulamalarını kötüye kullanarak çeşitli mali amaçlı saldırılar gerçekleştiriyor. OAuth uygulamalarını kötüye…

13
Ara
2023

Bilgisayar Korsanları OAuth Uygulamalarını Otomatik Finansal Saldırılara Yönelik Kötüye Kullanıyor

OAuth (Açık Yetkilendirme), üçüncü taraf uygulamaların oturum açma kimlik bilgilerini açığa çıkarmadan kullanıcının verilerine erişmesine olanak tanıyan endüstri standardı bir…

13
Ara
2023

BEC ve kripto madenciliği saldırılarını otomatikleştirmek için kullanılan OAuth uygulamaları

Microsoft, finansal motivasyona sahip tehdit aktörlerinin BEC ve kimlik avı saldırılarını otomatikleştirmek, spam göndermek ve kripto madenciliği için VM’ler dağıtmak…

30
Eki
2023

Bilgisayar Korsanları Milyonlarca Hesabı Ele Geçirmek İçin OAuth Token’ı Kötüye Kullanıyor

Grammarly, Vidio ve Bukalapak gibi üç büyük uzantıda yeni bir OAuth güvenlik açığı keşfedildi. Bu uygulamalar, kimlik doğrulamaları için kimlik…

27
Eki
2023

Dikkatsiz OAuth Uygulaması Milyarlarca Doları Riske Atıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Token Doğrulamasını Atlamak Bilgisayar Korsanlarına Açık Kapıdır Prajeet Nair (@prajeetspeaks) • 27 Ekim 2023…

25
Eki
2023

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

25 Ekim 2023Haber odası Grammarly, Vidio ve Bukalapak gibi popüler çevrimiçi hizmetlerin Açık Yetkilendirme (OAuth) uygulamasında, Booking’de ortaya çıkarılan önceki…

21
Ağu
2023

Bir OAuth Hibesini Şüpheli Etkinlik veya Aşırı Müsaade Edici Kapsamlar İçin Nasıl Araştırırım?

Bir kullanıcının bakış açısından, OAuth sihir gibi çalışır. Yalnızca birkaç tuşa basarak, hesap oluşturma sürecini hızlı bir şekilde tamamlayabilir ve…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

27
May
2023

Expo Çerçevesindeki Kritik OAuth Güvenlik Açığı Hesabın Ele Geçirilmesine İzin Veriyor

27 Mayıs 2023Ravie LakshmananAPI Güvenliği / Güvenlik Açığı Uygulama geliştirme çerçevesi Expo.io’nun Açık Yetkilendirme (OAuth) uygulamasında kritik bir güvenlik açığı…

25
May
2023

OAuth Kusuru, Sosyal Medya Girişlerini Hesap Devralmasına Açıkladı

Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Medya Artık Sabitlenen Expo Framework API Güvenlik Açığı, Kimlik Bilgileri, Kimlik Hırsızlığı Riskleri…

24
May
2023

Expo Platformundaki OAuth Kusuru Yüzlerce Üçüncü Taraf Siteyi, Uygulamayı Etkiliyor

Web sitelerinin ve uygulamaların Facebook, Google, Apple, Twitter ve daha fazlasına bağlanmak için kullandığı Açık Yetkilendirme (OAuth) standardının uygulanmasındaki bir…

24
Nis
2023

Google OAuth hatası, hesapları kalıcı olarak tehlikeye açık bıraktı – Güvenlik

Google’ın Bulut Platformunda keşfedilen bir OAuth hatası, potansiyel olarak saldırganların bir kurbanın hesabına bir uygulama yerleştirmesine izin vererek hesabın kalıcı…