0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Montrant des articles dont les micro-thèmes sont très proches de : #OAuth token abuse
  1. Violation de Klue permet aux pirates de compromettre des entreprises de cybersécurité via des jetons OAuth (infosecurity-magazine.com) | il y a 35j
  2. Vulnérabilité sur GitHub.dev permettant le vol de jetons OAuth pour tous les dépôts (heise.de) | il y a 52j
  3. Le FBI met en garde contre le kit de phishing Kali365 qui détourne les jetons OAuth Microsoft 365 (infosecurity-magazine.com) | il y a 63j
  4. Vulnérabilité corrigée dans l'intégration SSO de Cisco Webex Services (advisories.ncsc.nl) | il y a 101j
  5. Le service de phishing Tycoon2FA reprend son activité après une fermeture (infosecurity-magazine.com) | il y a 126j
  6. Google Threat Intelligence traque la vaste campagne d'extorsion 'BlackFile' (cloud.google.com) | il y a 69j
  7. Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 40j
  8. La vulnérabilité CursorJacking reste non corrigée, exposant les identifiants des développeurs (layerxsecurity.com) | il y a 68j
  9. CursorJacking : Vol de clés API de l'éditeur Cursor AI via des extensions (layerxsecurity.com) | il y a 69j
  10. Check Point VPN : Vulnérabilité critique permettant le contournement de l'authentification (heise.de) | il y a 48j
  11. Google découvre la première faille zero-day développée par l'IA contournant l'A2F (tomshardware.com) | il y a 75j
  12. Vulnérabilités Webmin : contournement 2FA et attaques root possibles ; correctifs publiés (heise.de) | il y a 70j
  13. NCSC-2026-0152 : Correctifs de vulnérabilités dans Adobe Commerce (advisories.ncsc.nl) | il y a 75j
  14. Nouvelle vague de phishing AiTM ciblant TikTok for Business (infosecurity-magazine.com) | il y a 122j
  15. Campagne d'extensions Chrome malveillantes expose les données des utilisateurs (infosecurity-magazine.com) | il y a 104j
  16. Le malware CloudZ exploite Phone Link pour intercepter les OTP SMS (infosecurity-magazine.com) | il y a 82j
  17. Le ransomware DragonForce a utilisé Microsoft Teams pour dissimuler le trafic de commande et contrôle lors d'une attaque contre une entreprise de services américaine (infosecurity-magazine.com) | il y a 41j
  18. Exploitation à l'Échelle Industrielle des Identités d'Entreprise (infosecurity-magazine.com) | il y a 125j
  19. Vulnérabilités corrigées dans Microsoft Azure (advisories.ncsc.nl) | il y a 76j
  20. Les clés API Google obtiennent discrètement l'accès à Gemini sur les appareils Android (infosecurity-magazine.com) | il y a 110j
  21. Des acteurs russes piratent des comptes Bluesky pour diffuser de la propagande sur l'Ukraine (heise.de) | il y a 66j
  22. Un sous-traitant de la CISA a divulgué des clés AWS GovCloud sur GitHub (krebsonsecurity.com) | il y a 68j
  23. Rapport : 20 millions de connexions IP résidentielles américaines utilisées par des services proxy (infosecurity-magazine.com) | il y a 32j
  24. Le FBI et Google démantèlent le réseau proxy NetNut utilisé par des cybercriminels (infosecurity-magazine.com) | il y a 24j
  25. Les infostealers ciblent les fichiers de configuration OpenClaw (infosecurity-magazine.com) | il y a 160j
  26. Le groupe rançongiciel Vect s'associe au groupe de vol d'identifiants TeamPCP (infosecurity-magazine.com) | il y a 24j
  27. Deep#Door Python RAT contourne les défenses Windows via tunneling et obfuscation (infosecurity-magazine.com) | il y a 88j
  28. Attaque TeamPCP sur la chaîne d'approvisionnement PyPI (infosecurity-magazine.com) | il y a 122j
  29. Microsoft signale une campagne de phishing massive avec de faux e-mails de conformité (infosecurity-magazine.com) | il y a 83j
  30. Le cheval de Troie SilabRAT détourne des sessions pour voler des cryptomonnaies (infosecurity-magazine.com) | il y a 47j
  31. Incident chez DigiCert : des auteurs de malware volent des certificats (heise.de) | il y a 84j
  32. Vulnérabilité de détournement WebSocket Cross-Origin sur Cline Kanban Server (CVE-2026-44211) (oasis.security) | il y a 67j
  33. Grafana Labs confirme le vol de code source suite à une violation GitHub (infosecurity-magazine.com) | il y a 69j
  34. GitHub confirme la violation de ses dépôts internes via une extension VS Code malveillante (infosecurity-magazine.com) | il y a 68j
  35. Backdoor critique découverte dans le paquet axios (heise.de) | il y a 117j
  36. Vulnérabilités de sécurité Windows : Problème BitLocker et élévation de privilèges (heise.de) | il y a 70j
  37. Un acteur malveillant exploite des vulnérabilités et utilise Elastic Cloud SIEM pour l'exfiltration de données (infosecurity-magazine.com) | il y a 140j
  38. Sysdig révèle la première campagne de ransomwares entièrement autonome : JadePuffer (infosecurity-magazine.com) | il y a 21j
Affichage de la page 1 sur 1 (38 résultats au total)
← Préc. Suivant →