Montrant des articles dont les micro-thèmes sont très proches de :
#OAuth token abuse
- Aucun article étroitement lié n'a encore été trouvé.
- Violation de Klue permet aux pirates de compromettre des entreprises de cybersécurité via des jetons OAuth (infosecurity-magazine.com) | il y a 35j
- Vulnérabilité sur GitHub.dev permettant le vol de jetons OAuth pour tous les dépôts (heise.de) | il y a 52j
- Le FBI met en garde contre le kit de phishing Kali365 qui détourne les jetons OAuth Microsoft 365 (infosecurity-magazine.com) | il y a 63j
- Vulnérabilité corrigée dans l'intégration SSO de Cisco Webex Services (advisories.ncsc.nl) | il y a 101j
- Le service de phishing Tycoon2FA reprend son activité après une fermeture (infosecurity-magazine.com) | il y a 126j
- Google Threat Intelligence traque la vaste campagne d'extorsion 'BlackFile' (cloud.google.com) | il y a 69j
- Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 40j
- La vulnérabilité CursorJacking reste non corrigée, exposant les identifiants des développeurs (layerxsecurity.com) | il y a 68j
- CursorJacking : Vol de clés API de l'éditeur Cursor AI via des extensions (layerxsecurity.com) | il y a 69j
- Check Point VPN : Vulnérabilité critique permettant le contournement de l'authentification (heise.de) | il y a 48j
- Google découvre la première faille zero-day développée par l'IA contournant l'A2F (tomshardware.com) | il y a 75j
- Vulnérabilités Webmin : contournement 2FA et attaques root possibles ; correctifs publiés (heise.de) | il y a 70j
- NCSC-2026-0152 : Correctifs de vulnérabilités dans Adobe Commerce (advisories.ncsc.nl) | il y a 75j
- Nouvelle vague de phishing AiTM ciblant TikTok for Business (infosecurity-magazine.com) | il y a 122j
- Campagne d'extensions Chrome malveillantes expose les données des utilisateurs (infosecurity-magazine.com) | il y a 104j
- Le malware CloudZ exploite Phone Link pour intercepter les OTP SMS (infosecurity-magazine.com) | il y a 82j
- Le ransomware DragonForce a utilisé Microsoft Teams pour dissimuler le trafic de commande et contrôle lors d'une attaque contre une entreprise de services américaine (infosecurity-magazine.com) | il y a 41j
- Exploitation à l'Échelle Industrielle des Identités d'Entreprise (infosecurity-magazine.com) | il y a 125j
- Vulnérabilités corrigées dans Microsoft Azure (advisories.ncsc.nl) | il y a 76j
- Les clés API Google obtiennent discrètement l'accès à Gemini sur les appareils Android (infosecurity-magazine.com) | il y a 110j
- Des acteurs russes piratent des comptes Bluesky pour diffuser de la propagande sur l'Ukraine (heise.de) | il y a 66j
- Un sous-traitant de la CISA a divulgué des clés AWS GovCloud sur GitHub (krebsonsecurity.com) | il y a 68j
- Rapport : 20 millions de connexions IP résidentielles américaines utilisées par des services proxy (infosecurity-magazine.com) | il y a 32j
- Le FBI et Google démantèlent le réseau proxy NetNut utilisé par des cybercriminels (infosecurity-magazine.com) | il y a 24j
- Les infostealers ciblent les fichiers de configuration OpenClaw (infosecurity-magazine.com) | il y a 160j
- Le groupe rançongiciel Vect s'associe au groupe de vol d'identifiants TeamPCP (infosecurity-magazine.com) | il y a 24j
- Deep#Door Python RAT contourne les défenses Windows via tunneling et obfuscation (infosecurity-magazine.com) | il y a 88j
- Attaque TeamPCP sur la chaîne d'approvisionnement PyPI (infosecurity-magazine.com) | il y a 122j
- Microsoft signale une campagne de phishing massive avec de faux e-mails de conformité (infosecurity-magazine.com) | il y a 83j
- Le cheval de Troie SilabRAT détourne des sessions pour voler des cryptomonnaies (infosecurity-magazine.com) | il y a 47j
- Incident chez DigiCert : des auteurs de malware volent des certificats (heise.de) | il y a 84j
- Vulnérabilité de détournement WebSocket Cross-Origin sur Cline Kanban Server (CVE-2026-44211) (oasis.security) | il y a 67j
- Grafana Labs confirme le vol de code source suite à une violation GitHub (infosecurity-magazine.com) | il y a 69j
- GitHub confirme la violation de ses dépôts internes via une extension VS Code malveillante (infosecurity-magazine.com) | il y a 68j
- Backdoor critique découverte dans le paquet axios (heise.de) | il y a 117j
- Vulnérabilités de sécurité Windows : Problème BitLocker et élévation de privilèges (heise.de) | il y a 70j
- Un acteur malveillant exploite des vulnérabilités et utilise Elastic Cloud SIEM pour l'exfiltration de données (infosecurity-magazine.com) | il y a 140j
- Sysdig révèle la première campagne de ransomwares entièrement autonome : JadePuffer (infosecurity-magazine.com) | il y a 21j
Affichage de la page 1 sur 1
(38 résultats au total)
← Préc.
Suivant →