Filtrado por assunto

SSO

Newsletters que abordam este assunto

Encontradas 11 newsletters sobre "SSO"

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

Kali365 PhaaS expande ataques para Okta e MAX Messenger

A plataforma de phishing como serviço (PhaaS) Kali365 expandiu suas operações para atacar ambientes de logon único (SSO) do Okta e o mensageiro MAX, utilizando uma infraestrutura centralizada com monitoramento de tokens em tempo real. O serviço amadureceu seu ecossistema criminoso ao implementar campanhas segmentadas geograficamente para ampliar o roubo de credenciais.

10 notícias

Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

Grupos de cibercrime usam vishing e abuso de SSO em ataques a SaaS

Pesquisadores de segurança alertam sobre os grupos criminosos Cordial Spider e Snarky Spider, que realizam ataques de alta velocidade e impacto focados em ambientes SaaS, deixando rastros mínimos de suas atividades. Esses grupos têm sido associados ao roubo acelerado de dados corporativos através de táticas furtivas.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

Okta sob ataque: hackers ignoram phishing e visam sistemas de identidade

Hackers estão abandonando o phishing por e-mail para atacar diretamente provedores de identidade como o Okta por meio de engenharia social baseada em voz. Essa técnica de "vishing" permite comprometer contas únicas para realizar invasões em larga escala em dados na nuvem através do Single Sign-On.

10 notícias

Cybersec-1m - 16/03/2026

Suas notícias de cibersegurança em 1 minuto

Exploração do FortiGate alimenta invasões de rede em nova onda.

Defensores de cibersegurança notaram um aumento em invasões de rede explorando vulnerabilidades recentes em firewalls FortiGate, principalmente falhas nos mecanismos de Single Sign-On como CVE-2025-59718, CVE-2025-59719 e CVE-2026-24858. A exploração permite que atores de ameaça extraiam arquivos de configuração, roubem credenciais e estabeleçam pontos de apoio profundos na rede.

5 notícias

Cybersec-1m - 01/02/2026

Suas notícias de cibersegurança em 1 minuto

Mandiant detalha abuso de SSO por ShinyHunters para roubo de dados em nuvem

A Mandiant relata que uma onda recente de ataques de roubo de dados do ShinyHunters é impulsionada por ataques direcionados de *vishing* (phishing de voz) e sites de *phishing* com marca da empresa que roubam credenciais de *single sign-on* (SSO) e códigos de autenticação multifator (MFA). Esses ataques sofisticados visam especificamente credenciais de acesso por meio de engenharia social e páginas falsas para comprometer sistemas.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet bloqueia vulnerabilidade zero-day FortiCloud SSO até patch

A Fortinet confirmou uma vulnerabilidade crítica de bypass de autenticação no FortiCloud Single Sign-On (SSO), rastreada como CVE-2026-24858, que estava sendo ativamente explorada como um ataque de dia zero. A empresa mitigou as explorações bloqueando as conexões do FortiCloud SSO de dispositivos que executam as versões vulneráveis do firmware.

7 notícias

Cybersec-1m - 24/01/2026

Suas notícias de cibersegurança em 1 minuto

ShinyHunters reivindicam roubo de dados de contas SSO

O grupo de extorsão ShinyHunters alega ser responsável por ataques de *voice phishing* visando contas de *single sign-on* (SSO) da Okta, Microsoft e Google, permitindo aos invasores acessar plataformas SaaS corporativas e roubar dados para extorsão.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Fortinet: Falha crítica de *bypass* de autenticação no FortiCloud não corrigida

Dias após administradores relatarem que seus firewalls totalmente corrigidos estavam sendo invadidos, a Fortinet confirmou que está trabalhando para resolver uma vulnerabilidade crítica de desvio de autenticação SSO do FortiCloud que já deveria ter sido corrigida desde o início de dezembro.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Exploração de Falha Fortinet SSO Ataca Firewalls para Tomada de Admin

Ataques estão explorando ativamente as vulnerabilidades críticas CVE-2025-59718 e CVE-2025-59719 da Fortinet, que permitem a invasores não autenticados criar mensagens SAML maliciosas para burlar a autenticação SSO do FortiCloud em firewalls e proxies, garantindo acesso de administrador em dispositivos expostos à internet.