oauth

  1. WhiteHat Team

    GitHub dính phishing: Hàng nghìn tài khoản có nguy cơ bị chiếm đoạt qua OAuth

    Gần 12.000 kho lưu trữ trên GitHub đang trở thành con mồi béo bở cho một chiến dịch lừa đảo (phishing) quy mô lớn thông qua OAuth. Kẻ tấn công tạo cảnh báo giả mạo, cảnh báo về hoạt động đăng nhập bất thường từ Reykjavik, Iceland (IP 53.253.117.8). Cách thức tấn công Nạn nhân được yêu cầu cập...
  2. WhiteHat News #ID:0911

    Lỗ hổng OAth nghiêm trọng trong Framework Expo cho phép chiếm đoạt tài khoản

    Một lỗ hổng an ninh nghiêm trọng vừa được tiết lộ trong bước triển khai OAuth của framework phát triển ứng dụng Expo.io. Expo, tương tự như Electron, là một nền tảng nguồn mở, cho phép phát triển các ứng dụng gốc phổ biến chạy trên Android, iOS và web. Lỗ hổng, mã định danh CVE...
  3. WhiteHat News #ID:2112

    Google vá lỗ hổng nghiêm trọng trong thư viện OAuth cho Java

    Tháng trước, Google giải quyết một lỗ hổng nghiêm trọng trong thư viện ứng dụng máy khách OAuth dành cho Java, có thể bị lợi dụng để triển khai các tải trọng tùy ý. Lỗ hổng (CVE-2021-22573) được đánh giá 8,7 trên 10 về mức nghiêm trọng và liên quan đến việc vượt qua xác thực do xác minh không...
Bên trên