Microsoft: хакеры используют ошибки в OAuth для распространения вредоносного ПО
Хакеры злоупотребляют легитимным механизмом перенаправления OAuth, чтобы обходить защиту от фишинга в электронной почте и браузерах и перенаправлять пользователей на вредоносные страницы, заявили в Microsoft.По словам исследователей Microsoft Defender, атаки нацелены на государственные и общественные организации.
Запросы на электронную подпись, уведомления социального страхования, приглашения на встречи, сброс паролей или различные финансовые и политические темы содержат URL-адреса перенаправления OAuth.
habr.com