Salesforce desativa integração com Klue após abuso de token OAuth expor dados
Salesforce desativa integração com Klue após abuso de token OAuth expor dados. Incidente impacta clientes da Klue e exige revisão de segurança de aplicativos de terceiros.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a token.
Salesforce desativa integração com Klue após abuso de token OAuth expor dados. Incidente impacta clientes da Klue e exige revisão de segurança de aplicativos de terceiros.
A Grafana divulgou incidente de segurança onde um token do GitHub foi usado por parte não autorizada para baixar o código-fonte. Nenhuma dado de cliente foi acessado, mas há tentativa de extorsão.
Operadores do Tycoon 2FA adotam OAuth Device Code para roubar tokens do Microsoft 365 sem capturar senhas. eSentire detalha técnica de bypass de MFA e IoCs.
Campanha de phishing explora fluxo OAuth Device Code para sequestrar contas Microsoft 365 sem roubar senhas, contornando MFA.
Um token de publicação npm da ferramenta de IA para desenvolvedores Cline foi comprometido, permitindo que atacantes publicassem uma versão maliciosa por 8 horas. O ataque injetou um script para instalar um pacote não autorizado, destacando riscos na cadeia de suprimentos de desenvolvimento.