Термины

JSON Web Token

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Атака TrustSink использует внешних поставщиков MFA для кражи паролей в Microsoft Entra

Атака TrustSink использует внешних поставщиков MFA для кражи паролей в Microsoft Entra

Исследователи Varonis Threat Labs обнаружили метод, позволяющий злоумышленнику, уже контролирующему привилегированную учётную запись Entra, зарегистрировать поддельного внешнего поставщика MFA, который отображает поддельный запрос пароля и крадёт его во время легитимного входа. Атака не является способом первоначального доступа, однако может сохраняться после смены пароля, если вредоносный поставщик не будет удалён из цепочки аутентификации.

CN
Уязвимости Artifactory используются для обхода аутентификации и развертывания бэкдора на Rust

Уязвимости Artifactory используются для обхода аутентификации и развертывания бэкдора на Rust

Злоумышленники используют три уязвимости в самостоятельно размещаемых серверах JFrog Artifactory для получения административных привилегий, после чего создают постоянные учетные записи и развертывают бэкдор, написанный на Rust. В отчете Wiz предупреждается, что от 49% до 62% доступных через интернет экземпляров Artifactory подвержены как минимум одной уязвимости.