0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #OAuth token abuse
  1. Violación de Klue permite a hackers comprometer empresas de ciberseguridad mediante tokens OAuth (infosecurity-magazine.com) | hace 35d
  2. Vulnerabilidad en GitHub.dev permite el robo de tokens OAuth de todos los repositorios (heise.de) | hace 52d
  3. FBI advierte sobre el kit de phishing Kali365 que secuestra tokens OAuth de Microsoft 365 (infosecurity-magazine.com) | hace 64d
  4. Vulnerabilidad corregida en la integración SSO de Cisco Webex Services (advisories.ncsc.nl) | hace 102d
  5. Servicio de phishing Tycoon2FA reanuda actividad tras cierre (infosecurity-magazine.com) | hace 126d
  6. Google Threat Intelligence rastrea la campaña de extorsión 'BlackFile' (cloud.google.com) | hace 69d
  7. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
  8. Vulnerabilidad CursorJacking permanece sin parche, exponiendo credenciales de desarrolladores (layerxsecurity.com) | hace 68d
  9. CursorJacking: Robo de claves API del editor Cursor AI mediante extensiones (layerxsecurity.com) | hace 69d
  10. Check Point VPN: Vulnerabilidad crítica permite evasión de autenticación (heise.de) | hace 49d
  11. Google descubre el primer exploit de día cero desarrollado por IA que evade la 2FA (tomshardware.com) | hace 75d
  12. Vulnerabilidades en Webmin permiten omitir 2FA y ataques root; Parches publicados (heise.de) | hace 70d
  13. NCSC-2026-0152: Vulnerabilidades corregidas en Adobe Commerce (advisories.ncsc.nl) | hace 76d
  14. Nueva ola de phishing AiTM se dirige a TikTok for Business (infosecurity-magazine.com) | hace 122d
  15. Campaña de extensiones maliciosas de Chrome expone datos de usuarios (infosecurity-magazine.com) | hace 104d
  16. Malware CloudZ abusa de Phone Link para robar OTP de SMS (infosecurity-magazine.com) | hace 82d
  17. Ransomware DragonForce utilizó Microsoft Teams para ocultar tráfico de comando y control en ataque a empresa de servicios estadounidense (infosecurity-magazine.com) | hace 41d
  18. Explotación a Escala Industrial de Identidades Corporativas (infosecurity-magazine.com) | hace 125d
  19. Vulnerabilidades corregidas en Microsoft Azure (advisories.ncsc.nl) | hace 76d
  20. Las claves de API de Google obtienen silenciosamente acceso a Gemini en dispositivos Android (infosecurity-magazine.com) | hace 110d
  21. Actores rusos secuestran cuentas de Bluesky para difundir propaganda sobre Ucrania (heise.de) | hace 67d
  22. Contratista de CISA filtró claves de AWS GovCloud en GitHub (krebsonsecurity.com) | hace 68d
  23. Informe: 20 millones de conexiones IP residenciales de EE. UU. utilizadas por servicios proxy (infosecurity-magazine.com) | hace 32d
  24. FBI y Google desmantelan la red de proxy NetNut utilizada por ciberdelincuentes (infosecurity-magazine.com) | hace 25d
  25. Infostealers apuntan a archivos de configuración de OpenClaw (infosecurity-magazine.com) | hace 161d
  26. El grupo de ransomware Vect se asocia con el grupo de robo de credenciales TeamPCP (infosecurity-magazine.com) | hace 24d
  27. Deep#Door RAT Python evade defensas de Windows mediante túneles y ofuscación (infosecurity-magazine.com) | hace 88d
  28. Ataque a la cadena de suministro en PyPI por TeamPCP (infosecurity-magazine.com) | hace 122d
  29. Microsoft advierte sobre campaña de phishing masiva con correos de cumplimiento falsos (infosecurity-magazine.com) | hace 83d
  30. El troyano SilabRAT secuestra sesiones para robar criptomonedas (infosecurity-magazine.com) | hace 47d
  31. Incidente en DigiCert: Autores de malware roban certificados (heise.de) | hace 84d
  32. Vulnerabilidad de secuestro de WebSocket de origen cruzado en Cline Kanban Server (CVE-2026-44211) (oasis.security) | hace 68d
  33. Grafana Labs confirma robo de código fuente mediante violación de GitHub (infosecurity-magazine.com) | hace 70d
  34. GitHub confirma violación de repositorios internos mediante extensión maliciosa de VS Code (infosecurity-magazine.com) | hace 68d
  35. Puerta trasera crítica detectada en el paquete axios (heise.de) | hace 117d
  36. Vulnerabilidades de seguridad en Windows: Problema de BitLocker y escalada de privilegios (heise.de) | hace 70d
  37. Actor de amenazas explota vulnerabilidades y usa Elastic Cloud SIEM para exfiltrar datos (infosecurity-magazine.com) | hace 140d
  38. Sysdig descubre la primera campaña de ransomware totalmente autónoma: JadePuffer (infosecurity-magazine.com) | hace 22d
Mostrando página 1 de 1 (38 resultados totales)
← Ant. Siguiente →