iLenta Меню

У сервісі Google знайшли критичну вразливість під час аутентифікації

28 липня 2024, 20:08 | Anton Petrov [750]
Нещодавно Google усунула суттєву вразливість у своєму сервісі Workspace, яка дозволяла зловмисникам обходити перевірку електронної пошти та видавати себе за власників доменів.
У сервісі Google знайшли критичну вразливість під час аутентифікації

Цей недолік дозволяв зловмисникам створювати облікові записи Google Workspace без належної перевірки електронної пошти, що сприяло несанкціонованому доступу до сторонніх сервісів за допомогою функції «Увійти з Google».

Ану Ямунан, директор із захисту від зловживань та безпеки в Google Workspace, пояснив, що зловмисники використовували лазівку, складаючи спеціальні запити, щоб уникнути процесу перевірки. Вони використовували одну адресу електронної пошти для реєстрації, а іншу для перевірки токена, отримуючи таким чином несанкціонований доступ.

Хоча ці шкідливі облікові записи не зловживали послугами Google безпосередньо, вони використовувалися для видачі себе за власників доменів на інших платформах.

Джерело: krebsonsecurity

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Інтернет

Шальна куля позбавила інтернету 25 000 користувачів Далласа
Шальна куля позбавила інтернету 25 000 користувачів Далласа
04 жовтня 2025, 08:07 | Bazelas
Минулої п'ятниці тисячі жителів Далласа, штат Техас, несподівано залишилися без доступу до інтернету через те, що шальна куля пошкодила оптоволоконний кабель.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
Представлено флагманський маршрутизатор Xiaomi BE10000 Pro з 12 антенами
26 вересня 2025, 22:08 | Roter
Xiaomi розширила лінійку мережевих пристроїв, представивши новий флагманський маршрутизатор BE10000 Pro.
Докладніше...
 
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
WhatsApp запускає функцію, яка переводить повідомлення прямо в чаті
24 вересня 2025, 19:09 | Roter
WhatsApp оголосила про запуск нової функції під назвою Message Translations, яка, як зрозуміло з назви, дозволяє перекладати повідомлення прямо в чатах.
Докладніше...
 
YouTube-трафік з ПК впав приблизно на 50%
YouTube-трафік з ПК впав приблизно на 50%
17 вересня 2025, 22:07 | Roter
В останні тижні автори YouTube-каналів скаржаться на падіння переглядів. Головна версія — вплив блокувальників реклами, хоча це платформа прямо не підтверджує.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.