Новости: oauth
Уязвимость OAuth в платформе автоматизации n8n может привести к компрометации системы
Слабость в конфигурации учетных данных OAuth в платформе автоматизации n8n открыла уязвимость Stored XSS, как обнаружили исследователи Imperva. Настройка OAuth позволяет n8n подключаться к Google Workspace, Microsoft 365, Slack или GitHub без раскрытия паролей. — csoonline.com

Microsoft: Хакеры используют ошибки OAuth для распространения вредоносного ПО
Хакеры используют механизм перенаправления OAuth для обхода фишинговых защит в почте и браузерах, направляя пользователей на вредоносные страницы. Атаки нацелены на госсектор с помощью фишинговых ссылок, использующих ошибки OAuth для принудительного перенаправления. — bleepingcomputer.com

Фишеры OAuth делают неэффективным совет «проверяйте, куда ведет ссылка»
Microsoft предупреждает: фишеры используют особенность протокола OAuth для перенаправления жертв на вредоносное ПО через ссылки, выглядящие как легитимные запросы от Microsoft Entra ID и Google Workspace. Эксперты советуют проверять контекст, а не только URL. — csoonline.com

Фишинг дня: мошенники Microsoft OAuth используют перенаправления для доставки вредоносного ПО
Microsoft предупреждает об атаках с использованием фишинга и злоупотребления OAuth-перенаправлениями для доставки вредоносного ПО. Преступники надеются получить выгоду от вредоносных полезных нагрузок, а не от кражи токенов доступа. — theregister.com

Новая фишинговая кампания обманом заставляет сотрудников обходить многофакторную аутентификацию Microsoft 365
Обнаружена новая фишинговая кампания, использующая регистрацию устройств через OAuth для обхода многофакторной аутентификации. Злоумышленники нацелены на бизнес и профессионалов, заставляя сотрудников переходить по ссылкам и вводить коды для авторизации, тем самым предоставляя доступ к учетной записи Microsoft. — csoonline.com

Хакеры атакуют аккаунты Microsoft Entra с помощью фишинга с использованием кода устройства
Злоумышленники используют фишинг по кодам устройств и вишинг для компрометации учетных записей Microsoft Entra, злоупотребляя потоком авторизации устройств OAuth 2.0. Атаки нацелены на технологические, производственные и финансовые организации. — bleepingcomputer.com

Microsoft отложила отключение функций Exchange Online после отзывов системных администраторов
Microsoft вновь переносит сроки полного отключения устаревшей базовой аутентификации (Basic Auth) в Exchange Online для SMTP AUTH. Задержка вызвана сложностями организаций с переходом на современные методы, такие как OAuth.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

