oauth

  1. Admin

    Интересно Microsoft предупреждает: злоумышленники используют Google для распространения вредоносного ПО.

    Хакеры активно эксплуатируют механизмы авторизации OAuth для перенаправления жертв на фишинговые сайты. Новая фишинговая кампания использует доверенные домены для обхода традиционных защитных механизмов. Microsoft обнаружила фишинговую кампанию, в которой злоумышленники используют OAuth для...
  2. Admin

    Статья Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth

    Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth Если сервер авторизации OAuth (AS) поддерживает самостоятельную регистрацию клиентских приложений, а также скрытую аутентификацию, то, скорее всего, его можно использовать в качестве открытого редиректора Клиентские...