maybeelf люди экономика стартап google Дом и интерьер maybeelf

Миллионы аккаунтов оказались уязвимы из-за Google OAuth

Уязвимость функции Google OAuth «Войти через Google» может позволить злоумышленникам при регистрации доменов несуществующих стартапов получить доступ к конфиденциальным данным бывших учётных записей сотрудников, связанных с различными платформами программного обеспечения как услуги (SaaS).Её обнаружили исследователи Trufflesecurity.

Они сообщили Google о бреши в безопасности 30 сентября 2024 года. Изначально компания проигнорировала проблему, связав её с «мошенничеством и злоупотреблениями», а не с Oauth.

DMCA