<Dylan Ayrey, cofondateur et PDG de Truffle Security, a révélé une faille liée à Google OAuth, la technologie sous-jacente à "Connect with Google". Grâce à cette vulnérabilité, les pirates peuvent acheter des domaines expirés de start-ups en faillite, puis recréer des adresses électroniques précédemment utilisées par les employés de la start-up. En utilisant l'option "Connect with Google", les pirates peuvent accéder à des logiciels en nuage liés à l'entreprise, tels que Slack, ChatGPT, Zoom ou les systèmes de ressources humaines.
Dernières actualités
17:52
Cristiano Ronaldo, suspendu par la Fédération portugaise de football après avoir quitté le rassemblement de l’équipe nationale
17:35
La police polonaise a arrêté 76 personnes après trois attaques au couteau dans des écoles, qui ont fait un mort et 11 blessés
17:28
Alexandru Nazare a demandé à l’ECOFIN davantage de capitaux pour les entreprises roumaines et des règles européennes adaptées aux marchés en développement
17:16
Max Verstappen a remporté la course sprint de Singapour après un retard causé par la pluie. Hamilton et Leclerc ont complété le podium
17:02
Les États-Unis et l’Ukraine ont suspendu les négociations en Floride : « Il n’y aura pas de deuxième journée de discussions »
Voir plus d’actualités