
Атака на Google OAuth через заброшенные домены
Рассказываем об уязвимости в Google OAuth, которая позволяет атаковать аккаунты прекративших деятельность организаций через заброшенные домены.
3 поста
Рассказываем об уязвимости в Google OAuth, которая позволяет атаковать аккаунты прекративших деятельность организаций через заброшенные домены.
При использовании Google OAuth могут быть созданы фантомные Google-аккаунты, не контролируемые администратором корпоративного Google Workspace.
В этом выпуске Константин Гончаров рассказывает о том, что теперь нельзя просто так сделать свой антивирус, взяв чужие технологии, об очередной дыре в Android и утечке токенов в Slack