Filtrado por assunto

Oauth

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Oauth"

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha rouba tokens OAuth do M365 para acesso persistente

Uma nova e sofisticada campanha de phishing, ativa desde dezembro de 2025, está explorando o fluxo de autorização de dispositivos OAuth 2.0 da Microsoft para obter acesso não autorizado e persistente a contas do Microsoft 365, visando principalmente profissionais e empresas na América do Norte. A campanha é notável por roubar tokens OAuth e atingiu mais severamente os setores de tecnologia e manufatura.

11 notícias

Cybersec-1m - 06/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas em Phishing e Tokens OAuth Causam Brecha no Microsoft 365

Duas vulnerabilidades de severidade média em um ponto final de API de e-mail não seguro e mensagens de erro verbosas que expõem tokens OAuth se combinam para permitir phishing autenticado que contorna todas as proteções de segurança de e-mail e garante acesso persistente a ambientes Microsoft 365.

5 notícias

Cybersec-1m - 23/11/2025

Suas notícias de cibersegurança em 1 minuto

Hackers exploram violação no Salesforce Gainsight e comprometem dados de +200 empresas

Salesforce divulgou um incidente de segurança significativo, detectado em meados de novembro de 2025, no qual o grupo ShinyHunters obteve acesso não autorizado a dados de clientes de mais de 200 organizações, explorando aplicativos Gainsight comprometidos e tokens OAuth.