oauth

  1. Nguyễn Tiến Đạt

    Greatness PhaaS nâng cấp phishing, lợi dụng Device Code để vượt MFA

    Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA. Greatness hiện tích hợp nhiều phương thức tấn...
  2. 4

    Rò rỉ OAuth từ Drift AI: Hàng trăm khách hàng Salesforce bị lộ dữ liệu

    Một chiến dịch tấn công mạng diện rộng vừa được phát hiện đã khai thác nền tảng tự động hóa bán hàng Salesloft, qua đó đánh cắp token OAuth và refresh token liên quan đến Drift AI chat agent. Vụ việc dẫn đến nguy cơ rò rỉ dữ liệu của hàng trăm doanh nghiệp đang sử dụng Salesforce. Theo Google...
Back
Top