xaker

Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

  • пятница, 17 января 2025 г. в 00:01:05
https://xakep.ru/2025/01/15/google-oauth-problem/
Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах.