maybeelf Microsoft технологии общество политика разведка жертва google maybeelf Microsoft

Microsoft: хакеры используют ошибки в OAuth для распространения вредоносного ПО

Хакеры злоупотребляют легитимным механизмом перенаправления OAuth, чтобы обходить защиту от фишинга в электронной почте и браузерах и перенаправлять пользователей на вредоносные страницы, заявили в Microsoft.По словам исследователей Microsoft Defender, атаки нацелены на государственные и общественные организации.

Запросы на электронную подпись, уведомления социального страхования, приглашения на встречи, сброс паролей или различные финансовые и политические темы содержат URL-адреса перенаправления OAuth.

DMCA