Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах....
16.01.2025 - 06:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

МВД: Мошенники через объявления получают доступ к аккаунтам ГосуслугМВД: Мошенники через объявления получают доступ к аккаунтам «Госуслуг» Злоумышленники начали распространять поддельные объявления, чтобы получать доступ к аккаунтам «Госуслуг», сообщили в пресс-центре МВД России. « ...

Мошенники часто получают доступ к аккаунтам благодаря самим гражданамМошенники часто получают доступ к аккаунтам благодаря самим гражданам В пресс-службе Минцифры Башкирии сообщили, что мошенники часто получают доступ к аккаунтам пользователей благодаря самим гражданам. Люди не всегда ра ...

Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтамPositive Technologies: треть SIM-карт дают доступ к чужим аккаунтам Специалисты Positive Technologies провели исследование, изучив SIM-карты пяти крупных операторов связи. Выяснилось, что каждый второй телефонный номе ...

OneCourt предоставляет доступ к спорту для людей с нарушениями зренияOneCourt предоставляет доступ к спорту для людей с нарушениями зрения Представление о динамике событий во время спортивных трансляций по радио может быть затруднительным. Для людей с нарушениями зрения, не имеющих альте ...

Google работает над решением проблем с доступом к аккаунтам в РоссииGoogle работает над решением проблем с доступом к аккаунтам в России Компания Google признала, что у некоторых пользователей в России возникли проблемы с использованием учетных записей, сообщает издание «Известия» 27 с ...

Встроенное в Chromium дополнение предоставляет расширенный API сервисам GoogleВстроенное в Chromium дополнение предоставляет расширенный API сервисам Google Один из разработчиков JavaScript-платформы Deno, руководящий каталогом пакетов JSR.io, обратил внимание на дискриминацию в браузерном движке Chromium ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластераУязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTieУязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитек ...

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секундPhoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у ...

Миллионы серверов оказались под угрозой взлома  уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к LinuxМиллионы серверов оказались под угрозой взлома — уязвимость RegreSSHion в OpenSSH позволяет получить полный доступ к Linux Обнаружена связанная с сетевой утилитой OpenSSH уязвимость под условным названием RegreSSHion, эксплуатация которой может открыть потенциальному злоу ...