Новости: oauth
Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

Слепая зона SaaS: Почему службы безопасности не могут заглянуть внутрь собственных приложений
Узнайте, почему большинство команд безопасности не видят уязвимости внутри SaaS-приложений. Реальные кейсы: утечки данных через Salesforce, GitHub и Microsoft 365. Немедленно проверьте OAuth-подключения, гостевые доступы и устаревшие протоколы. Практические шаги для закрытия пробела.

Уязвимости RabbitMQ раскрывают секреты OAuth и создают риск полного захвата брокера
RabbitMQ исправил две уязвимости (CVE-2026-57219, CVE-2026-57221). Немедленно обновите брокер до версий 3.13.15/4.0.20/4.1.11/4.2.6, смените секреты OAuth и изолируйте арендаторов. Злоумышленники могут получить полный контроль над инфраструктурой.

Пользователи Microsoft 365 стали жертвами уникальной «password spray» атаки
Пользователи Microsoft стали жертвами масштабной автоматизированной атаки перебором паролей (password spray). Компания Huntress сообщила о 81 миллионе попыток входа в учетные записи клиентов с 12 по 26 июня, с успехом в 78 случаях. Атаки использовали уязвимости в настройках MFA.

В Claude Code обнаружена дыра в безопасности MCP — а ваши разработчики уже ею пользуются
Claude Code от Anthropic — ИИ-помощник для разработчиков, использующий MCP для подключения к Jira, GitHub и API. Исследователи Mitiga Labs обнаружили, что вредоносный пакет npm может перехватывать токены OAuth, перенаправляя трафик через незаметное изменение файла ~/.claude.json. — csoonline.com

Агент, который читает вас на опережение: OpenHuman возглавил тренды GitHub, перевернув правила игры
OpenHuman, десктопный ИИ-агент с открытым кодом, попал в тренды GitHub в мае 2026 года, обещая контекст о пользователе с первого дня, но требует непрерывного доступа по OAuth к почте, коду и платежам. — techtimes.com

Хакеры используют доверие Vercel к AI-интеграции для атак
Облачная платформа для фронтенда Vercel, создатель Next.js и Turbo.js, предупредила о взломе данных после того, как скомпрометированное стороннее приложение с искусственным интеллектом использовало OAuth для доступа к ее внутренним системам. Сотрудник Vercel использовал стороннее приложение, идентифицированное как Context.ai, что позволило злоумышленникам захватить […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


