После OAuth. Разбираем атаки на OpenID Connect

После OAuth. Разбираем атаки на OpenID Connect

Для подписчиковПротокол OpenID Connect — это наследник OAuth. Поскольку у OAuth есть множество проблем, в том числе с безопасностью, ему на смену приходит более совершенный вариант. Но и он при неправильном обращении может оставлять лазейку для злоумышленников. В этой статье мы разберем такие проблемы в OpenID Connect и покажем их на примере лабы PortSwigger....
06.10.2024 - 12:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Базовые атаки на AD. Разбираем NTLM Relay и NTDS dumpingБазовые атаки на AD. Разбираем NTLM Relay и NTDS dumping Для подписчиковВ этой статье я продемонстрирую две атаки на Active Directory, опишу используемые злоумышленниками утилиты и расскажу о ключевых индик ...

В Ростове-на-Дону введен режим ЧС после атаки атаки на многоэтажкуВ Ростове-на-Дону введен режим ЧС после атаки атаки на многоэтажку Режим чрезвычайной ситуации ввели в Ростове-на-Дону после попадания БПЛА в многоквартирный дом, рассказал в своем Telegram-канале глава города Алекса ...

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизациюOAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут им ...

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтамУязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим доме ...

В Воронежской области восстановлено движение поездов после атаки БПЛА // В Воронежской области задерживаются 14 поездов после атаки БПЛАВ Воронежской области восстановлено движение поездов после атаки БПЛА // В Воронежской области задерживаются 14 поездов после атаки БПЛА Движение поездов в Воронежской области восстановлено, сообщил губернатор Александр Гусев. На станции Лиски задерживаются 14 поездов, отметили в пресс ...

На Туапсинском НПЗ вспыхнул пожар после атаки ВСУНа Туапсинском НПЗ вспыхнул пожар после атаки ВСУ Местные жители заметили несколько беспилотников около 3 часов ночи, после чего раздались взрывы. Огонь охватил тысячу квадратных метров. Source ...

Курянин госпитализирован после атаки дронаКурянин госпитализирован после атаки дрона В селе Дубовица Хомутовского района произошел инцидент с применением беспилотного летательного аппарата. В результате атаки пострадал 50-летний местн ...

6 человек погибли после атаки ВСУ по Рыльску6 человек погибли после атаки ВСУ по Рыльску Сегодня 20 декабря около 15:30 украинские нацисты нанесли массированный ракетный удар по городу Рыльску. Есть погибшие и пострадавшие. Погибли 6 чело ...

19 августа пройдет WN Connect Cologne2519 августа пройдет WN Connect Cologne’25 19 августа в Кельне пройдет WN Connect Cologne’25 — деловое мероприятие для профессионалов игровой индустрии, приуроченное к старту крупнейшей в Евро ...

В Ростове загорелось промышленное предприятие после атаки ВСУВ Ростове загорелось промышленное предприятие после атаки ВСУ В Ростове-на-Дону отражают атаку беспилотников, сообщил мэр города Александр Скрябин. В результате падения БПЛА загорелись строения промышленного пре ...

В Адыгее после атаки БПЛА загорелся многоквартирный домВ Адыгее после атаки БПЛА загорелся многоквартирный дом Глава Адыгеи Мурат Кумпилов сообщил в Telegram-канале о затронувшем многоквартирный дом и парковку при нём пожаре после атаки БПЛА на регион. « ...