Filtrado por assunto

Oauth

Newsletters que abordam este assunto

Encontradas 12 newsletters sobre "Oauth"

11 notícias

Cybersec-1m - 14/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers ShinyHunters abusam de OAuth do Salesforce para burlar MFA e roubar dados

O grupo ShinyHunters realizou campanhas de grande impacto abusando de relações OAuth do Salesforce para contornar a autenticação multifator (MFA), permitindo a persistência nos sistemas e a exfiltração em larga escala de dados de CRM em organizações de diversos setores. Os ataques, ocorridos entre meados de 2025 e 2026, focaram na exploração dessas permissões de confiança em vez de falhas na plataforma.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram OAuth Device Flow para roubar tokens do Microsoft 365

Hackers estão explorando uma funcionalidade de autenticação do Microsoft OAuth Device Flow para sequestrar contas corporativas através de ataques de phishing. O aumento dessa prática é impulsionado pela rápida disseminação de kits de ferramentas criminosas e plataformas de phishing como serviço, que tornaram esse método acessível para a captura de tokens de acesso ao Microsoft 365.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataques ConsentFix v3 exploram OAuth para comprometer contas Azure

Um novo tipo de ataque chamado ConsentFix v3 circula em fóruns de hackers, aprimorando técnicas anteriores ao introduzir automação e capacidade de escala para comprometer permissões de acesso.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Alertas de issue do GitHub são usados em golpe de phishing OAuth contra devs

Hackers estão abusando de notificações de problemas do GitHub para realizar ataques de phishing e assumir o controle de repositórios por meio de aplicações OAuth maliciosas. Essa tática transforma ferramentas legítimas de DevOps em vetores de ataques à cadeia de suprimentos, permitindo que cibercriminosos comprometam pipelines de CI/CD e fluxos de produção.

8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram regras ocultas do Microsoft 365 para roubar e-mails corporativos

Atacantes estão abusando silenciosamente das regras de caixa de entrada do Microsoft 365 para exfiltrar e-mails, ocultar alertas e manter acesso persistente sem instalar malwares. Essa técnica de comprometimento de e-mail corporativo (BEC) utiliza acesso inicial via phishing ou tokens OAuth para espionar usuários de forma furtiva e contínua.

4 notícias

Cybersec-1m - 05/04/2026

Suas notícias de cibersegurança em 1 minuto

Ataques de phishing via código de dispositivo crescem 37x com novos kits

Os ataques de phishing que exploram o fluxo de autorização OAuth 2.0 Device para sequestrar contas cresceram mais de 37 vezes este ano. Essa técnica maliciosa abusa do mecanismo de código de dispositivo para obter acesso indevido a perfis de usuários.

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

EvilTokens Lança Phishing Contra Contas Microsoft

EvilTokens é uma nova plataforma Phishing-as-a-Service (PhaaS) que automatiza o sequestro de contas Microsoft ao explorar o fluxo de código de dispositivo OAuth, em vez da tradicional captura de credenciais. Este kit de phishing pronto para uso, ativo desde meados de fevereiro de 2026, tem sido rapidamente adotado por grupos especializados em ataques Adversário-no-Meio (AitM).

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre novo phishing no Entra ID explorando OAuth.

A Microsoft descobriu campanhas de phishing sofisticadas que exploram os mecanismos de redirecionamento inerentes ao protocolo OAuth 2.0, visando organizações governamentais e do setor público ao manipular fluxos de autenticação legítimos no Microsoft Entra ID e Google Workspace. Em vez de explorar vulnerabilidades de software, os atores maliciosos abusam do comportamento confiável do protocolo para contornar detecções.

10 notícias

Cybersec-1m - 20/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha rouba tokens OAuth do M365 para acesso persistente

Uma nova e sofisticada campanha de phishing, ativa desde dezembro de 2025, está explorando o fluxo de autorização de dispositivos OAuth 2.0 da Microsoft para obter acesso não autorizado e persistente a contas do Microsoft 365, visando principalmente profissionais e empresas na América do Norte. A campanha é notável por roubar tokens OAuth e atingiu mais severamente os setores de tecnologia e manufatura.