<Dylan Ayrey, cofondateur et PDG de Truffle Security, a révélé une faille liée à Google OAuth, la technologie sous-jacente à "Connect with Google". Grâce à cette vulnérabilité, les pirates peuvent acheter des domaines expirés de start-ups en faillite, puis recréer des adresses électroniques précédemment utilisées par les employés de la start-up. En utilisant l'option "Connect with Google", les pirates peuvent accéder à des logiciels en nuage liés à l'entreprise, tels que Slack, ChatGPT, Zoom ou les systèmes de ressources humaines.
Dernières actualités
11:24
L’ANM a émis une alerte jaune pour 13 départements : vents forts et nette baisse des températures
11:20
Porsche pourrait supprimer 4 100 emplois supplémentaires, au-delà des licenciements déjà convenus au sein du groupe Volkswagen
11:20
Darryl Nirenberg adresse un message à Bucarest à l’occasion des 567 ans de sa première attestation documentaire : « Cette ville m’a accueilli, moi et ma famille, à bras ouverts »
11:10
Ed Sheeran admet avoir eu tort d’avoir exclu Macklemore de sa tournée
11:03
La Corée du Nord a lancé dimanche un projectile en mer, à l’est de la péninsule Coréenne. Le Japon soupçonne qu’il s’agissait d’un missile balistique
Voir plus d’actualités