0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Показ статей, мікротеми яких дуже близькі до: #OAuth token abuse
  1. Виклик Klue дозволяє хакерам компрометувати фірми кібербезпеки через токени OAuth (infosecurity-magazine.com) | 35 д. тому
  2. Вразливість у GitHub.dev дозволяє викрасти OAuth-токени для всіх репозиторіїв (heise.de) | 52 д. тому
  3. ФБР попереджає про фішинговий набір Kali365, який викрадає токени OAuth Microsoft 365 (infosecurity-magazine.com) | 64 д. тому
  4. Виправлено вразливість в інтеграції SSO Cisco Webex Services (advisories.ncsc.nl) | 102 д. тому
  5. Фішинг-сервіс Tycoon2FA відновлює діяльність після закриття (infosecurity-magazine.com) | 126 д. тому
  6. Google Threat Intelligence відстежує масштабну кампанію вимагання 'BlackFile' (cloud.google.com) | 69 д. тому
  7. П'ятнадцять плагінів JetBrains Marketplace крадуть ключі API (infosecurity-magazine.com) | 41 д. тому
  8. Вразливість CursorJacking залишається невиправленою, піддаючи ризику облікові дані розробників (layerxsecurity.com) | 68 д. тому
  9. CursorJacking: Викрадення ключів API з редактора Cursor AI через розширення (layerxsecurity.com) | 69 д. тому
  10. Check Point VPN: Критична вразливість дозволяє обхід автентифікації (heise.de) | 49 д. тому
  11. Google знаходить перший нульовий день, розроблений ШІ, який обходить 2FA (tomshardware.com) | 75 д. тому
  12. Вразливості Webmin: обхід 2FA та root-атаки; опубліковано патчі (heise.de) | 70 д. тому
  13. NCSC-2026-0152: Виправлено вразливості в Adobe Commerce (advisories.ncsc.nl) | 76 д. тому
  14. Нова хвиля фішингу AiTM націлена на TikTok for Business (infosecurity-magazine.com) | 122 д. тому
  15. Кампанія шкідливих розширень Chrome викриває дані користувачів (infosecurity-magazine.com) | 104 д. тому
  16. Шкідливе ПЗ CloudZ зловживає Phone Link для перехоплення SMS-OTP (infosecurity-magazine.com) | 82 д. тому
  17. Програма-вимагач DragonForce використала Microsoft Teams для приховування трафіку командування та управління під час атаки на американську сервісну компанію (infosecurity-magazine.com) | 41 д. тому
  18. Промислове Використання Скомпрометованих Корпоративних Даних (infosecurity-magazine.com) | 125 д. тому
  19. Виправлено вразливості в Microsoft Azure (advisories.ncsc.nl) | 76 д. тому
  20. Ключі API Google тихо отримують доступ до Gemini на пристроях Android (infosecurity-magazine.com) | 110 д. тому
  21. Російські актори викрадають акаунти Bluesky для поширення пропаганди про Україну (heise.de) | 67 д. тому
  22. Підрядник CISA випустив ключі AWS GovCloud на GitHub (krebsonsecurity.com) | 68 д. тому
  23. Звіт: 20 мільйонів резиденційних IP-з'єднань у США використовуються проксі-сервісами (infosecurity-magazine.com) | 32 д. тому
  24. FBI та Google порушили роботу проксі-мережі NetNut, яку використовували кіберзлочинці (infosecurity-magazine.com) | 25 д. тому
  25. Інфостілери атакують конфігураційні файли OpenClaw (infosecurity-magazine.com) | 161 д. тому
  26. Група програм-вимагачів Vect об'єдналася з групою крадіжки облікових даних TeamPCP (infosecurity-magazine.com) | 24 д. тому
  27. Deep#Door Python RAT обходить захист Windows за допомогою тунелювання та обфускації (infosecurity-magazine.com) | 88 д. тому
  28. Атака TeamPCP на ланцюжок постачання ПЗ через PyPI (infosecurity-magazine.com) | 122 д. тому
  29. Microsoft попереджає про масштабну фішингову кампанію з використанням фальшивих електронних листів про відповідність (infosecurity-magazine.com) | 83 д. тому
  30. Троян SilabRAT викрадає сесії для крадіжки криптовалюти (infosecurity-magazine.com) | 47 д. тому
  31. Інцидент DigiCert: автори шкідливого ПЗ вкрали сертифікати (heise.de) | 84 д. тому
  32. Вразливість перехоплення WebSocket між джерелами в Cline Kanban Server (CVE-2026-44211) (oasis.security) | 68 д. тому
  33. Grafana Labs підтверджує крадіжку вихідного коду через порушення GitHub (infosecurity-magazine.com) | 70 д. тому
  34. GitHub підтверджує злам внутрішніх репозиторіїв через шкідливе розширення VS Code (infosecurity-magazine.com) | 68 д. тому
  35. Критичний бекдор виявлено в пакеті axios (heise.de) | 117 д. тому
  36. Уразливості безпеки Windows: Проблема BitLocker та підвищення привілеїв (heise.de) | 70 д. тому
  37. Зловмисник використовує вразливості та використовує Elastic Cloud SIEM для управління викраденими даними (infosecurity-magazine.com) | 140 д. тому
  38. Sysdig повідомляє про першу повністю автономну кампанію-вимагач JadePuffer (infosecurity-magazine.com) | 22 д. тому
Сторінка 1 з 1 (всього результатів: 38)
← Назад Далі →