Новости: перенаправление
Microsoft: Хакеры используют ошибки OAuth для распространения вредоносного ПО
Хакеры используют механизм перенаправления OAuth для обхода фишинговых защит в почте и браузерах, направляя пользователей на вредоносные страницы. Атаки нацелены на госсектор с помощью фишинговых ссылок, использующих ошибки OAuth для принудительного перенаправления. — bleepingcomputer.com

Фишеры OAuth делают неэффективным совет «проверяйте, куда ведет ссылка»
Microsoft предупреждает: фишеры используют особенность протокола OAuth для перенаправления жертв на вредоносное ПО через ссылки, выглядящие как легитимные запросы от Microsoft Entra ID и Google Workspace. Эксперты советуют проверять контекст, а не только URL. — csoonline.com

Фишинг дня: мошенники Microsoft OAuth используют перенаправления для доставки вредоносного ПО
Microsoft предупреждает об атаках с использованием фишинга и злоупотребления OAuth-перенаправлениями для доставки вредоносного ПО. Преступники надеются получить выгоду от вредоносных полезных нагрузок, а не от кражи токенов доступа. — theregister.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…