Показ статей, мікротеми яких дуже близькі до:
#OAuth token abuse
- Поки не знайдено схожих статей.
- Виклик Klue дозволяє хакерам компрометувати фірми кібербезпеки через токени OAuth (infosecurity-magazine.com) | 35 д. тому
- Вразливість у GitHub.dev дозволяє викрасти OAuth-токени для всіх репозиторіїв (heise.de) | 52 д. тому
- ФБР попереджає про фішинговий набір Kali365, який викрадає токени OAuth Microsoft 365 (infosecurity-magazine.com) | 64 д. тому
- Виправлено вразливість в інтеграції SSO Cisco Webex Services (advisories.ncsc.nl) | 102 д. тому
- Фішинг-сервіс Tycoon2FA відновлює діяльність після закриття (infosecurity-magazine.com) | 126 д. тому
- Google Threat Intelligence відстежує масштабну кампанію вимагання 'BlackFile' (cloud.google.com) | 69 д. тому
- П'ятнадцять плагінів JetBrains Marketplace крадуть ключі API (infosecurity-magazine.com) | 41 д. тому
- Вразливість CursorJacking залишається невиправленою, піддаючи ризику облікові дані розробників (layerxsecurity.com) | 68 д. тому
- CursorJacking: Викрадення ключів API з редактора Cursor AI через розширення (layerxsecurity.com) | 69 д. тому
- Check Point VPN: Критична вразливість дозволяє обхід автентифікації (heise.de) | 49 д. тому
- Google знаходить перший нульовий день, розроблений ШІ, який обходить 2FA (tomshardware.com) | 75 д. тому
- Вразливості Webmin: обхід 2FA та root-атаки; опубліковано патчі (heise.de) | 70 д. тому
- NCSC-2026-0152: Виправлено вразливості в Adobe Commerce (advisories.ncsc.nl) | 76 д. тому
- Нова хвиля фішингу AiTM націлена на TikTok for Business (infosecurity-magazine.com) | 122 д. тому
- Кампанія шкідливих розширень Chrome викриває дані користувачів (infosecurity-magazine.com) | 104 д. тому
- Шкідливе ПЗ CloudZ зловживає Phone Link для перехоплення SMS-OTP (infosecurity-magazine.com) | 82 д. тому
- Програма-вимагач DragonForce використала Microsoft Teams для приховування трафіку командування та управління під час атаки на американську сервісну компанію (infosecurity-magazine.com) | 41 д. тому
- Промислове Використання Скомпрометованих Корпоративних Даних (infosecurity-magazine.com) | 125 д. тому
- Виправлено вразливості в Microsoft Azure (advisories.ncsc.nl) | 76 д. тому
- Ключі API Google тихо отримують доступ до Gemini на пристроях Android (infosecurity-magazine.com) | 110 д. тому
- Російські актори викрадають акаунти Bluesky для поширення пропаганди про Україну (heise.de) | 67 д. тому
- Підрядник CISA випустив ключі AWS GovCloud на GitHub (krebsonsecurity.com) | 68 д. тому
- Звіт: 20 мільйонів резиденційних IP-з'єднань у США використовуються проксі-сервісами (infosecurity-magazine.com) | 32 д. тому
- FBI та Google порушили роботу проксі-мережі NetNut, яку використовували кіберзлочинці (infosecurity-magazine.com) | 25 д. тому
- Інфостілери атакують конфігураційні файли OpenClaw (infosecurity-magazine.com) | 161 д. тому
- Група програм-вимагачів Vect об'єдналася з групою крадіжки облікових даних TeamPCP (infosecurity-magazine.com) | 24 д. тому
- Deep#Door Python RAT обходить захист Windows за допомогою тунелювання та обфускації (infosecurity-magazine.com) | 88 д. тому
- Атака TeamPCP на ланцюжок постачання ПЗ через PyPI (infosecurity-magazine.com) | 122 д. тому
- Microsoft попереджає про масштабну фішингову кампанію з використанням фальшивих електронних листів про відповідність (infosecurity-magazine.com) | 83 д. тому
- Троян SilabRAT викрадає сесії для крадіжки криптовалюти (infosecurity-magazine.com) | 47 д. тому
- Інцидент DigiCert: автори шкідливого ПЗ вкрали сертифікати (heise.de) | 84 д. тому
- Вразливість перехоплення WebSocket між джерелами в Cline Kanban Server (CVE-2026-44211) (oasis.security) | 68 д. тому
- Grafana Labs підтверджує крадіжку вихідного коду через порушення GitHub (infosecurity-magazine.com) | 70 д. тому
- GitHub підтверджує злам внутрішніх репозиторіїв через шкідливе розширення VS Code (infosecurity-magazine.com) | 68 д. тому
- Критичний бекдор виявлено в пакеті axios (heise.de) | 117 д. тому
- Уразливості безпеки Windows: Проблема BitLocker та підвищення привілеїв (heise.de) | 70 д. тому
- Зловмисник використовує вразливості та використовує Elastic Cloud SIEM для управління викраденими даними (infosecurity-magazine.com) | 140 д. тому
- Sysdig повідомляє про першу повністю автономну кампанію-вимагач JadePuffer (infosecurity-magazine.com) | 22 д. тому
Сторінка 1 з 1
(всього результатів: 38)
← Назад
Далі →